Mac-gebruikers zijn het doelwit van verschillende Trojaanse paarden en adware die eenmaal actief op de computer de gebruiker met allerlei reclame bestoken. Het gaat om kwaadaardige browserplug-ins die zich via Torrentsites verspreiden, maar ook met andere software worden gebundeld.
Eén van de programma's is Downlite en wordt via een bekende torrentsite verspreidt, zo waarschuwt het Russische anti-virusbedrijf Dr. Web. Naast Downlite worden de plug-ins ook gebundeld met programma's als MacVideoTunes, MediaCenter_XBMC, Popcorn en VideoPlayer_MPlayerX. Zodra de gebruiker het installatiebestand opent verschijnen er instructies om de Gatekeeper-beveiliging van Mac OS X te omzeilen en wordt er om het gebruikerswachtwoord gevraagd.
Indien de gebruiker adminrechten heeft installeert het programma zich in de rootdirectory. Naast de installatie van de software worden er ook verschillende browserplug-ins geïnstalleerd. Deze plug-ins onderstrepen bijvoorbeeld bepaalde sleutelwoorden op websites. Zodra de gebruiker hier met zijn muis overheen gaat verschijnt er een advertentie.
Daarnaast worden er ook op de pagina met zoekresultaten van zoekmachines en populaire websites advertenties getoond. Hoewel gebruikers verschillende handelingen moeten verrichten om de software te installeren, klagen op het Apple Forum verschillende gebruikers over de adware. Ook The Safe Mac stelt dat het de afgelopen maanden een "explosie" van Mac-adware heeft gezien. Met name de GoPhoto-adware zou zeer actief zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.