Mac-trojan vermomt zich als PDF
Gepubliceerd: Maandag 26 september 2011
Auteur: Tonie van Ringelestijn
Een nieuw Trojaans paard voor Mac OS X doet zich voor als PDF-bestand.
De malware toont bij het openen een PDF-bestand en activeert intussen ongemerkt de Revir trojan, die de Imuler-backdoor installeert. Het Trojaans paard is ontdekt door F-Secure. De commandoserver waarmee de Mac-trojan verbindt is volgens het Finse bedrijf momenteel niet actief. De verspreidingsmethode van de malware is nog onduidelijk. Mogelijk wordt de trojan via e-mailattachments verspreid.
Een test
Malware voor Mac OS X is nog vrij schaars. Volgens F-Secure kan het gaan om een test door de virusschrijver. De trojan gebruikt een tactiek die is te vergelijken met die in Windows-malware, waarbij een bestand met de uitgang '.PDF.exe' wordt geopend. Icoon en extensie van het bestand ontbreken weliswaar in het voorbeeld van het virus dat aan F-Secure is gestuurd, maar zouden mogelijk wel zichtbaar zijn voor Mac-gebruikers die het doelwit zijn.
