Net een dag na het verschijnen van het eerste "virus" voor de Mac OS X is de tweede malware voor het besturingssysteem van Apple ontdekt. Het gaat om een Mac OS X Bluetooth worm die zich via Bluetooth weet te verspreiden. Inqtana.A, zoals de malware heet, is een proof of concept worm. De worm is dus nog niet in het wild aangetroffen en kan eerder als een "technische demonstratie" gezien worden.
In tegenstelling tot Leap.A maakt Inqatana wel gebruik van een lek in de software. Via het Bluetooth OBEX Push lek kan het Mac OS X 10.4 (Tiger) systemen infecteren. Het is echter zeer onwaarschijnlijk dat de worm schade zal veroorzaken. De Bluetooth library die de worm gebruikt verloopt namelijk op 24 februari 2006, iets wat bewust door de auteur is gedaan.
Om een systeem te infecteren moet de gebruiker wel het geinfecteerde bestand accepteren. Eenmaal op het systeem aangekomen gebruikt Inqtana.A een directory traversal exploit om de bestanden te kopieren zodat die de volgende keer bij een herstart automatisch gestart worden.
Na de herstart wordt de worm actief en zoekt het naar apparaten die OBEX Push transfers accepteren en probeert het zichzelf naar deze apparaten te sturen. De worm kan alleen Mac OSX 10.4 aanvallen. Hoewel het geen echte dreiging betreft, wordt wel aangeraden om de laatste updates en patches te installeren.
Update: Lek link aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.