Op een Dalai Lama-gerelateerde website hebben onderzoekers nieuwe Mac-malware ontdekt die zich via een Java-lek verspreidt. De malware werd aangetroffen op de website gyalwarinpoche.com. De website is met dezelfde gegevens geregistreerd als de officiële Dalai Lama-site en bevat ook informatie over de Tibetaanse geestelijke. De website werd in het verleden vaker gehackt en gebruikt voor drive-by downloads.
Het nu gebruikte Java-lek is hetzelfde als het lek waardoor de Flashback-malware zich begin dit jaar verspreidde. Zodra een internetgebruiker met een Mac en een kwetsbare Java-versie de site bezoekt, wordt een backdoor geïnstalleerd. Volgens het Finse F-Secure is het een simpele backdoor met de mogelijkheid om toetsaanslagen op te slaan.
In het geval Windows-gebruikers de pagina bezoeken wordt een ander Java-lek gebruikt om een Trojan Agent te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.