Sicurezza OS X

Giungono voci della presenza di un possibile virus per Mac.

Girerebbe un file chiamato “latestpics.gtz” spacciato per uno screen shot del futuro sistema operativo 10.5 chiamato Leopard. Decompresso il file, nella cartella c’è un’immagine jpg, ma in realtà è un eseguibile per Unix contenente i routlines:

_infect:

_infectApps:

_installHooks:

_copySelf:

Il file più che un virus è un trojan. Per ora non si conoscono bene i danni provocati, ma si è notato che il file riesce a propagarsi in maniera autonoma. Si sospetta che prenda informazioni da Spotlight e le invii a terzi.

Potete seguire le evoluzioni sullo studio del virus in questo forum in inglese. Se sapremo più informazioni non esiteremo ad informarvi.

Aggiornamento: il trojan chiede una password per agire quindi, almeno che voi non siate già loggati come amministratori, se non date la password di sistema non avrete danni.

Symantec ha anche pubblicato dei dati riguardanti Leap.A, questo è il nome del trojan, li trovate  qui.

Leave a comment

Cosa ne pensi?