Een nieuwe variant van een bekende Mac-backdoor werkt niet op systemen waar Wireshark is geïnstalleerd. Wireshark is een programma dat netwerkverkeer kan analyseren en bijvoorbeeld kan zien met welk IP-adres malware verbinding maakt. Zodra de Imuler-malware het programma op een Mac detecteert, stopt de backdoor met werken.
Is Wireshark niet aanwezig, dan verzamelt Imuler interne en externe IP-adressen, gebruikersnaam van de geïnfecteerde gebruiker en kernelversie. Deze gegevens worden naar de aanvallers verstuurd, die vervolgens aanvullende opdrachten kunnen geven, zoals het stelen van wachtwoorden. het maken van screenshots of installeren van aanvullende bestanden.
Naast de Wireshark-detectie bevat de nieuwste variant enkele kleine aanpassingen en is de code geoptimaliseerd. De malware zou vooral op Tibetaanse activisten zijn gericht, aldus het Finse anti-virusbedrijf F-Secure.
Deze posting is gelocked. Reageren is niet meer mogelijk.