Er is een nieuwe variant van een Trojaans paard ontdekt dat Mac OS X-gebruikers aanvalt. De nieuwste versie van de Imuler Trojan heeft het op Tibetaanse Mac-gebruikers voorzien. De malware doet zich voor als een groepsfoto van Tibetaanse organisaties. De e-mailbijlage die de aangevallen gebruikers ontvangen heeft het icoon van een afbeelding, maar is in werkelijkheid een applicatie.
Eenmaal actief maakt de malware verbinding met de Command & Control-server voor verdere instructies. Imuler is specifiek ontwikkeld voor het stelen van gegevens. Zo kan het de Mac doorzoeken op gegevens van de gebruiker en kan het screenshots maken. Die gegevens worden vervolgens naar de Command & Control-server gestuurd.
Backdoor
De malware maakt voor elke besmette Mac een aparte code aan, om zo de gestolen gegevens aan de besmette Mac te koppelen. Daarnaast kan de backdoor ook nieuwe bestanden op het systeem installeren, aldus Mac-beveiliger. Intego.
Deze posting is gelocked. Reageren is niet meer mogelijk.