Sinds begin 2013 is er een toenemend aantal Mac-computers dat met adware geïnfecteerd is geraakt. De infecties vinden plaats via zogenaamde videosites waar gebruikers een plug-in moeten downloaden om een filmpje te bekijken. In werkelijkheid gaat het hier om een een Trojaans paard dat de Yontoo-adware downloadt. Yontoo installeert een plug-in voor Safari, Chrome en Firefox.
De plug-in stuurt vervolgens het surfgedrag van de gebruiker naar een server van derden en toont advertenties op de websites die de gebruiker bezoekt. Naast een video plug-in doet de malware zich ook voor als mediaspeler, een programma om de videokwaliteit te verbeteren en als downloadversneller.
Injectie
Een soortgelijke campagne wordt ook gebruikt om Windows-computers te infecteren, aldus het Russische anti-virusbedrijf Dr. Web.
Hieronder een screenshot van Apple's website die vanaf een besmette Mac werd bezocht en waarop aanvullende advertenties zijn geïnjecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.