Gebruikers van Apple's Mac OS X zijn gewaarschuwd, onderzoekers hebben een nieuw Trojaans paard ontdekt dat op besmette systemen een achterdeur opent. Lamzev.A is geen variant, maar een geheel nieuwe familie die het bestand "ezmal" in de applicatie map achterlaat. Eenmaal actief opent de Trojan een command shell op het systeem waarmee de aanvaller een applicatie en poortnummer kan kiezen. De gekozen applicatie fungeert dan als backdoor en geeft de aanvaller toegang tot het systeem. Lamzev kopieert de gebackdoorde applicatie naar de volgende locatie: /Applications/[gekozen applicatie]/Contents/MacOS/2 ook kopieert het zichzelf naar een andere map.
Volgens Juha-Matti Laurio zijn er op dit moment 63 malware exemplaren voor de Mac bekend. "Er zijn nog geen wormen voor de Mac." Eerder dit jaar werd er ook een ander Trojaans paard voor de Mac ontdekt en vorig jaar haalde Mac malware ook de headlines. Het allereerste Trojaanse paard voor Mac OS X dateert uit 2006, genaamd Leap-A. In eerste instantie dacht men dat het om een worm / virus ging, een dag later bleek het toch om een Trojan te gaan. In hetzelfde jaar werd er ook een root-exploit voor een lek in de LaunchD daemon verspreid.
Deze posting is gelocked. Reageren is niet meer mogelijk.