Er is een Trojaans paard voor Mac OS X in omloop die zich als Adobe Flash Player voordoet. Eenmaal geinstalleerd wijzigt de malware het hosts-bestand en stuurt een aantal Google websites door naar een Nederlands IP-adres (91.224.160.26). De server op dit IP-adres toont een valse webpagina die op de echte Google website lijkt.
Advertenties
Het gaat onder andere om de Taiwanese versie van de Google zoekmachine. De nepversie geeft op zoekopdrachten een lijst met zoekresultaten, maar de getoonde links openen alleen een nieuwe pop-up pagina, die vanaf een andere remote server wordt geladen.
Op dit moment geven de pop-ups nog niets weer, maar het Finse F-Secure denkt dat het mogelijk om advertenties gaat, die niet worden getoond omdat de advertentieserver down is.
Deze posting is gelocked. Reageren is niet meer mogelijk.