Promoção de Black Friday na Apple Online Store Brasil traz descontos de 10%, em média
Home » Mac OS X, Segurança, Software

Novo trojan para Mac se disfarça como codec de vídeo

Pesquisadores da ParetoLogic descobriram recentemente mais uma variação de cavalo de Troia criado especificamente para atingir máquinas com o Mac OS X. O trojan horse, conhecido como OSX/Jahlav-C, disfarça-se como um codec de vídeo que é requisitado para se poder assistir a materiais em um site de “conteúdo adulto”, o PornTube.

Alerta - Mac OS Malware Video Codec

Ao acessar a página, uma mensagem alerta que um objeto ActiveX está faltando e que o usuário deve instalá-lo para prosseguir. Caso ele concorde, um arquivo será baixado para a instalação de um script malicioso nomeado AdobeFlash, que será criado no seguinte caminho: ~/Library/Internet Plug-Ins. No final do processo, o arquivo instala um script Perl que se comunica com um website remoto e faz download de códigos maliciosos enviados pelos atacantes.

Os nomes de arquivos associados a esta ameaça são listados a seguir: HDTVPlayerv3.5.dmg, VideoCodec.dmg, FlashPlayer.dmg, MacTubePlayer.dmg, macvideo.dmg, License.v.3.413.dmg, play-video.dmg ou QuickTime.dmg.

Como sempre, este é mais um caso de ataque ao sistema operacional da Apple que conta com um descuido do usuário ao instalar conteúdo proveniente de fontes não confiáveis. Fica aqui uma dica para não ser pego em um momento como este: controles ActiveX são utilizados apenas no Windows. ;-)

[Via: MacNN.]

« MM na WWDC ‘09: unboxing do novo MacBook Pro unibody de 17 polegadas A instalação do Mac OS X 10.6 Snow Leopard Developer Preview, com screenshots »

Artigos relacionados

Quem escreve?

Filipe Alvarenga
Filipe Alvarenga
Formado em Comunicação Social com habilitação em Publicidade e Propaganda pelo Centro Universitário Newton Paiva, em Belo Horizonte (MG). Trabalha como Diretor de Arte em uma agência de comunicação. Começou a trabalhar com Macs em 2000, no seu primeiro estágio, e nunca mais parou.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

37 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.