Mac-trojan vermomt zich als PDF

Door: | 26 september 2011 14:09

Apps & Software

Een nieuw Trojaans paard voor Mac OS X doet zich voor als PDF-bestand.

De malware toont bij het openen een PDF-bestand en activeert intussen ongemerkt de Revir trojan, die de Imuler-backdoor installeert. Het Trojaans paard is ontdekt door F-Secure. De commandoserver waarmee de Mac-trojan verbindt is volgens het Finse bedrijf momenteel niet actief. De verspreidingsmethode van de malware is nog onduidelijk. Mogelijk wordt de trojan via e-mailattachments verspreid.

Een test

Malware voor Mac OS X is nog vrij schaars. Volgens F-Secure kan het gaan om een test door de virusschrijver. De trojan gebruikt een tactiek die is te vergelijken met die in Windows-malware, waarbij een bestand met de uitgang '.PDF.exe' wordt geopend. Icoon en extensie van het bestand ontbreken weliswaar in het voorbeeld van het virus dat aan F-Secure is gestuurd, maar zouden mogelijk wel zichtbaar zijn voor Mac-gebruikers die het doelwit zijn.

Bron: Webwereld.nl