Mac-троянец скрывается за фотографиями модели
Mac-троянец скрывается за фотографиями модели Компания "Dr. Web" обнаружила новую схему распространения угроз для ПК и других устройств, работающих под управлением ОС Mac OS X. Как стало известно, авторы этого механизма являются создателями трояского вируса Trojan.Muxler (OSX/Revir). В качестве приманки злоумышленники используют фото известной модели Ирины Шейк.

Угроза скрыта в ZIP-архивах, которые содержат снимки, загруженных на сайт virustotal.com. По мнению специалистов, явление пока не приобрело массового характера.

Распаковывая архив, содержащий вредоносную программу, пользователь сохраняет его на диск. При этом значок приложения почти не отличается от остальных эскизов графических файлов. Злоумышленники не ошиблись, сделав ставку на человеческую невнимательность – чаще всего его запускают на выполнение случайно.

Исполняемый файл с именем FileAgent является троянской программой, которая расшифровывает, а затем запускает бэкдор. Копия модуля размещается в файле .mdworker, который расположен в папке /tmp/. При запуске Trojan.Muxler.3 демонстрирует увеличенную копию фотографии и самоудаляется.

Бэкдор способен выполнять команды запуска и скачивания файлов, создавать скриншоты Рабочего стола, а также инициировать закачку информации с инфицированного компьютера на сервер злоумышленников.

18 Марта 2012

Возврат к списку



Новые темыОбъявленияСвободное общение
00:53 ИКС 24 сентября 2020 АПдейт | Яндекс ИКС 24.09.2020 
18:10 Лендинг и СЕО 
17:44 ClickDealer- свои люди на рынке буржа! 
10:25 Сделаю баннер (статика), шапку для соц.сети/канала бесплатно 
09:42 Молодые сайты в глубокой з###ице находятся очень долго? 
22:55 Сапа живее всех живых! 56 000.00 на выводе ждет 
22:24 Есть ли смысл от домена? 
19:10 Majento SiteAnalyzer - бесплатная программа для аудита и анализа сайта 
18:35 Напишу статьи бесплатно 
17:05 ExpertOption ведущая партнерка digital-опционов для многих стран. 
12:35 Продаю Гадальные скрипты (47шт) для wordpress и dle 
10:54 Качественно Быстро и недорого Раскрутка в Социальных Сетях, Ссылки, Трафик на Сайт. 
09:18 Современный скрипт обменника электронных валют 
00:20 Мобильные (динамические) прокси. Неограниченный трафик и экспертная поддержка. 
01:16 Тинькофф Банк и 10% по остатку на счёте, которая больше чем в два раза выше ключевой ставки ЦБ 
23:22 Будете вакцинироваться? | Названы сроки начала массовой вакцинации россиян 
21:50 Магазин статей, текстов, видео, фото и др. 
20:03 Accvk.ru - магазин самых надёжных аккаунтов вконтакте и других социальных сетей [без владельцев] 
17:55 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:24 Leadgid — международная финансовая партнерская CPA сеть 
22:35 постоянно мерещатся домовые или ещё какая то нечесть