Het Mac OS X Trojaans paard dat vorige week ontdekt werd en op talloze pornosites actief is, is geen geïsoleerd incident, aldus de Finse anti-virusbestrijder F-Secure. De bende achter de malware is serieus bezig met het aanvallen van Mac OS X gebruikers, en heeft inmiddels zo'n 30 varianten van de malware verspreid. En niet alleen Mac gebruikers, ook Windows systemen zijn het doelwit, en dat is geen goed teken, zegt onderzoeker Mikko Hyppönen.
De malware wordt verspreid via websites die de gebruiker melden dat hij of zij een nieuwe codec moet installeren. Het DMG bestand wordt dan gedownload en tijdens de installatie ervan moet de gebruiker het administrator wachtwoord geven. Eenmaal geïnstalleerd wijzigt de malware de DNS-instellingen en plaatst een cron job om dit ook zo te houden.
Dankzij de gewijzigde DNS-instellingen laat de Trojan het slachtoffer nepsites van eBay, PayPal en banken zien, om zo vertrouwelijke gegevens te stelen en rekeningen te plunderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.