Onderzoekers ontdekten eerder deze week een website die zowel Linux-, Mac- als Windows-gebruikers probeerde te infecteren. Zodra internetgebruikers de website bezoeken verschijnt er een pop-up die een Java-applet probeert uit te voeren. In het geval van Mac OS X was de aanval alleen tegen gebruikers met een PowerPC processor gericht. Inmiddels is er echter ook een versie van de malware voor Macs met Intel processoren verschenen.
Bij de nieuwste versie van de aanval wordt nog steeds dezelfde malware gebruikt, alleen is de implementatie nu veranderd. Er wordt geen verbinding meer met een remote server gemaakt om aanvullende shellcode uit te voeren, maar het OS X-bestand opent meteen een reverse shell. Aanvallers kunnen via deze backdoor alles op het systeem doen, zo waarschuwt anti-virusbedrijf F-Secure.
Deze posting is gelocked. Reageren is niet meer mogelijk.