Sinds vorig jaar november zijn Mac OS X gebruikers het doelwit van een Trojaans paard dat zich voordoet als een video codec, maar in werkelijkheid de DNS instellingen wijzigt. Hoewel de media aandacht voor de malware is verdwenen, verschijnen er nog dagelijks nieuwe varianten van deze "DNS changer", die inmiddels bij variant "BK" is aangekomen. De "codec" wordt op verschillende websites, waaronder pornosites, aangeboden, en ziet of een bezoeker een Windows of Mac computer gebruikt. Afhankelijk van het platform krijgt het een andere versie van de Trojan.
Installeert een nietsvermoedende eindgebruiker de malware, dan worden de DNS instellingen gewijzigd zodat die wijzen naar de DNS servers van de bende achter deze malware. Dit kan dan gebruikt worden voor het stelen van vertrouwelijke informatie, zoals bank- en creditcardgegevens. Het Finse F-Secure maakte onderstaande video die demonstreert hoe de infectie in z'n werk gaat.
Deze posting is gelocked. Reageren is niet meer mogelijk.