De makers van de Tsunami Trojan voor Mac OS X hebben een nieuwe versie van hun creatie uitgebracht, om Apple computers blijven te infecteren. De malware is een port van een bekende Linux backdoor en laat aanvallers DDoS-aanvallen via besmette machines uitvoeren. De nieuwste versie kopieert zichzelf naar /usr/sbin/logind en voegt zichzelf aan de plist toe, zodat het na elke herstart van het systeem wordt geladen.
Verder is er een nieuwe Command & Control IRC-server en IRC-kanaal toegevoegd waarmee de makers besmette machines kunnen aansturen. De dreiging van de Tsunami is nog altijd zeer beperkt. Anti-virusbedrijf ESET ontving slechts twee exemplaren van de malware en ook uit andere cijfers zou blijken dat nog maar weinig machines besmet zijn.
Testfase
"We denken dat de mensen achter deze dreiging hun creatie aan het testen zijn. Ze zijn waarschijnlijk de code, die origineel voor Linux werd geschreven, voor het OS X platform aan het aanpassen", zegt Pierre-Marc Bureau. Volgens de analist is er nog geen specifieke infectievector bekend. De malware kan handmatig of op geautomatiseerde wijze worden geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.