Apple anuncia promoção Black Friday 2009; Online Store Brasil também participará
Home » Adobe, Destaques, Mac OS X, Segurança, Software

Mais um cavalo de Tróia para Mac é encontrado: desta vez, no Photoshop CS4

Após relatar a presença de um um cavalo de Tróia em cópias do iWork ‘09 encontradas em sites de torrent, a Intego divulgou hoje um novo alerta para uma variante da mesma ameaça, encontrada em cópias piratas do Photoshop CS4. Assim como na suíte de produtividade da Apple, ela não infecta os arquivos de instalação do aplicativo, mas os utiliza como disfarce para ser instalada na máquina.

Trojan no Photoshop pirata para Mac

Conhecido como OSX.Trojan.iServices.B, ele está presente no aplicativo de crack que acompanha o instalador. Ao executá-lo, o usuário visualiza uma janela semelhante à screenshot acima, a qual requer a sua senha de administrador para prosseguir. Ele processará o crack do Photoshop para que possa ser usado sem restrições, mas a confirmação da senha serve para a execução de um backdoor instalado na pasta /var/tmp/ com privilégios de super-usuário (root).

Após ser executado com esses privilégios, o executável da ameaça é copiado para pasta /usr/bin/DivX e um item de inicialização é adicionado à pasta /System/Library/StartupItems/DivX, tornando-a capaz de ser executada automaticamente quando o Mac é ligado. A partir daí, ele monitora uma porta TCP randômica e tenta se conectar a dois endereços IP, que podem ser usados para abrir o controle remoto da máquina ou transferir outros pacotes maliciosos.

A Intego alerta novamente que esse cavalo de Tróia apenas afeta usuários descuidados, que não estão atentos a pedidos de acesso feitos por eles. As definições dos seus aplicativos de segurança mais recentes já foram atualizadas, mas é importante tomar cuidado com o o que é oferecido nesses sites duvidosos: ainda hoje, já foram feitos mais de 5 mil downloads do instalador do Photoshop CS4 que contém a ameaça.

« Peridot Capital Management: Apple deveria anunciar plano de sucessão e oferecer recompra de ações Decisão complexa de chip é o principal motivo de atraso da nova geração de iMacs »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

27 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.