Prvi lažni instaler Trojanac za Mac OS

Vesti, 13.12.2012, 07:35 AM

Prvi lažni instaler Trojanac za Mac OS

Ruska firma Dr. Web otkrila je još jedan malver za Mac OS X, Trojanca nazvanog „Trojan.SMSSend.3666“. Kao i većina Trojanaca koji se predstavljaju kao legitimni programi koje možete preuzeti na brojnim hakerskim web sajtovima, i ovaj Trojanac je maskiran, i to kao instaler za program „VKMusic 4 for Mac“, program čija se legitimna verzija koristi za slušanje muzike na popularnoj ruskoj društvenoj mreži VK (ВКонтакте).

Tokom instalacije, malver traži od korisnika da unese broj mobilnog telefona, navodno za potrebe procesa registracije, a zatim šalje SMS za potvrdu pretplate korisnika na uslugu slanja spam SMS-ova koji se naplaćuju po višoj tarifi.

S obzirom da se malver distribuira preko ilegalnih kanala i zahteva učešće aktivno korisnika tokom procesa instalacije i davanja privatnih podataka, reč je o relativno maloj pretnji. Međutim, uprkos tome što su dometi malvera veoma ograničeni, i ovaj malver privlači pažnju jer se dodaje relativno kratkoj listi malvera namenjenih OS X, u poređenju sa značajno dužim spiskom malvera pisanih za Windows i druge platforme.

Instaler malvera se distribuira uz pomoć ozloglašenog ZipMonster partnerskog programa koji je i ranije korišćen kao pomoć prevarantima u distribuciji lažnih instalacionih programa i isplatu profita distributerima malvera. Treba napomenuti da je „Trojan.SMSSend.3666“ prvi program ove vrste koji pogađa Mac OS X.

Bez obzira na operativni sistem koji koristite, ovaj malver je dobro podsećanje zašto korisnici svih platformi treba da preuzimaju programe isključivo sa zvaničnih web sajtova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje