CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

01/03/2011

Un troià d'accés remot per a Mac

Apple BackHole és el nom que rep un troià d'accés remot (RAT), dissenyat per a equips Mac.

Una vegada que la víctima s'infecta, l'atacant pot reiniciar l'equip, suspendre'l, apagar-lo, executar comandaments, enviar missatges, obrir pàgines i sol·licitar la contrasenya de l'administrador.

Va ser creat més que res per diversió, les funcions són prou bàsiques en comparació amb altres troians del tipus RAT, dissenyats per a Windows. Sophos ho publica hui en un dels seus blocs, el considera com un nou troià i el detecta com OSX/MusMinim-A, però en realitat existeix des de fa mesos.

Aquesta classe de codi maliciós (malware) pot “vindre de regal”, en programes piratejats d'origen dubtós, o instal·lar-se automàticament per mitjà de vulnerabilitats del sistema o alguna aplicació, com ara del navegador.

Font: SpamLoco

CSIRT-CV