Amper een paar dagen na het vinden van een Trojaans paard in een illegale versie van iWorks 09 voor Mac OS X, hebben onderzoekers weer besmette software voor Apple's besturingssysteem ontdekt. Dit keer gaat het om een illegale versie van Adobe Photoshop CS4 voor Mac die via BitTorrent wordt verspreid. De gevonden Trojan is een variant van de versie die in iWorks 09 verborgen zat. Het installatie programma zelf is niet geinfecteerd, de malware zit in de meegeleverde crack.
Eenmaal geopend installeert de malware een backdoor en maakt verbinding met twee IP-adressen. Om het slachtoffer niets te laten vermoeden kraakt het de beveiliging van Photoshop, zodat die te gebruiken is. Wat de malware verder doet is onbekend, maar de auteur zou de geïnfecteerde Mac nieuwe opdrachten kunnen geven of van andere malware voorzien. De eerste variant van dit Trojaanse paard gebruikte de computer voor DDoS-aanvallen. Onderzoekers van Intego noemen het dan ook waarschijnlijk dat de besmette machine voor een soortgelijk doel zal worden gebruikt.
"Ondanks waarschuwingen op Torrent trackers, blijven mensen deze geïnfecteerde Torrents downloaden. De iWorks 09 torrent waarvoor we op 22 januari waarschuwden, is sinds onze waarschuwing door tenminste 1000 mensen gedownload. Daarom beschouwen we deze Trojan als een ernstig risico." Het ISC beschrijft op deze pagina een manier om de malware te verwijderen. Botnetjagers van Arbor Networks maakten een analyse van de iWorks trojan, die zich op het systeem als een bot gedraagt, vandaar dat het ook als een "P2P iBotnet" is te omschrijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.