Een Italiaans bedrijf dat commerciële spyware en malware ontwikkelt lijkt een nieuwe versie van hun Mac-spyware te hebben gemaakt, aldus een Amerikaans anti-virusbedrijf. Virusbestrijder Intego ontdekte een nieuwe variant van "Remote Control System", ook bekend als OSX/Crisis.
Deze spyware is ontwikkeld door het Italiaanse bedrijf Hacking Team en maakt opnames via de microfoon, maakt foto's via de webcam, verzamelt screenshots van de desktop en slaat toetsaanslagen op. Al deze data wordt vervolgens naar een remote server gestuurd. Het bestand waardoor de nieuwe Crisis-variant zich verspreidt heet "Biglietto Visita", wat Italiaans voor bedrijfskaartje is.
De malware was naar de online virusscanner VirusTotal geüpload, maar werd door geen enkele van de 47 virusscanners herkend. Om detectie te voorkomen is de malware nu geobfusceerd met de "MPress packer". Volgens Intego zou Crisis, vanwege het vermeende prijskaartje van 200.000 euro, voornamelijk door overheden bij gerichte aanvallen worden ingezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.