Nowy trojan dla Mac OS X udający PDF - zagrożenie czy fałszywy alarm?
Nowy trojan dla Mac OS X udający PDF - zagrożenie czy fałszywy alarm?
W sieci pojawił się nowy trojan dla systemu Mac OS X, który maskuje się jako plik PDF. Po jego otwarciu system zostaje zainfekowany, jednak nie dochodzi do żadnych widocznych szkód. Złośliwy plik wyświetla tekst w języku chińskim, a w tle instaluje backdoora.
Co ciekawe, backdoor łączy się z serwerem C&C, ale nie otrzymuje od niego instrukcji. Serwer C&C działa na zwykłym Apache, co sugeruje, że autorzy trojana testują, które z programów antywirusowych potrafią go wykryć.
Firma F-Secure, która zidentyfikowała tę wersję trojana, podejrzewa, że może to być jedynie próba sił przed wydaniem bardziej zaawansowanej wersji. Na razie jednak zagrożenie wydaje się być umiarkowane, a sama infekcja nie jest tak groźna jak w przypadku Mac Defendera.
Na podstawie: Źródła








