Een website die malware voor de Mac "in de gaten houdt", blijkt zelf gebruikers door te sturen naar pagina's waar ze geïnfecteerd worden. MacVirus.org wordt al enige tijd niet meer bijgewerkt en het forum is ten prooi gevallen aan spammers die linken naar pornosites. Op deze sites wordt geprobeerd een Trojaans paard te installeren door de bezoeker te laten geloven dat hij een codec nodig heeft om de aanwezige filmpjes te bekijken.
De site kijkt welk platform de bezoeker gebruikt en biedt dan de geschikte malware aan. In het geval van Mac OS X gaat het om een variant van de DNS changer malware. Slechts twee virusscanners herkenden het Trojaanse paard, dat sinds november vorig jaar actief is. DNS Changer wijzigt zoals de naam doet vermoeden de DNS instellingen op de computer zodat die wijzen naar de DNS servers van de bende achter deze malware. Dit kan dan gebruikt worden voor het stelen van vertrouwelijke informatie, zoals bank- en creditcardgegevens.
Deze posting is gelocked. Reageren is niet meer mogelijk.