Selecteer pagina

Trojan voor gegevensdiefstal op Macintosh

De OSX / RSPlug Trojan is in de eerste plaats een bedreiging voor computers met Mac OS X.

De OSX / RSPlug Trojan wordt meestal gedownload naar geselecteerde computers van netwerken voor het delen van bestanden en websites voor volwassen video's. De malware kan Mac OS X-besturingssystemen infecteren. Omdat het niet automatisch kan worden geïnstalleerd, probeert het gebruikers op verschillende manieren te misleiden. In de meeste gevallen veroorzaakt het ongemak in de vorm van een applicatie vermomd als een videocodec. De belangrijkste taak is het downloaden en uitvoeren van een ander kwaadaardig programma of script op uw computer. Als gevolg hiervan kan het verschillende systeeminformatie verzamelen en verzenden.

Trojan voor gegevensdiefstal op Macintosh

Wanneer de OSX / RSPlug Trojan start, voert deze de volgende acties uit:

  1. Geeft een installatieprogramma weer. Dit kan MacVideo en Porn4Mac in de titelbalk bevatten.
  2. Installeert als volgt een kwaadaardig script:
    ~ / Bibliotheek / Internet-plug-ins / plug-ins.settings
    ~ / Bibliotheek / Internet-plug-ins / Quicktime.xpt
  3. U probeert systeeminformatie te lekken. Het uploadt de volgende gegevens naar een vooraf gedefinieerde externe server:
    • informatie over het besturingssysteem
    • processortype:
    • de naam van de computer
    • IP adres

Over de auteur