Ny Trojansk hest forklædt som det nye iWork 09
CSIS advarer om en version af iWork 09, der netop nu er i omløb på diverse torrent sites. Den er i virkeligheden en trojansk hest, der indeholder skadelig kode.
En trojansk hest, der gemmer sig i en version af Apples populære program iWork 09. Den inficerede version af iWork 09 er i omløb på diverse torrent sites netop nu og installerer en bagdør på inficerede Mac-computere.
Ifølge CSIS kobler skjult kode i iWork 09 op til en Command & Control server, hvorfra der kan udføres yderligere kommandoer på systemet, men også udsendes opdateringer af den skadelige kode.
“CSIS har analyseret denne pakke som ved installation opretter en service der hedder “iWorkServices”. På trods af at det kan lyde legitimt og tilforladeligt er der tale om skadelig kode som startes hver gang MacOSX OS’et startes op”, skriver CSIS.
Fornylig kunne vi fortælle, at en dansker havde fået hævet 18.000 kroner på sin Mac via en trojansk hest.
Yderligere spørgsmål besvares på 7025 1201
Kilde: mediamac.dk