A malicious Trojan Horse has been found on several pornography web sites, claiming to install a video codec necessary to view free pornographic videos on Macs. A great deal of spam has been posted to many Mac forums, in an attempt to lead users to these sites. When the users arrive on one of the web sites, they see still photos from reputed porn videos, and if they click on the stills, thinking they can view the videos, they arrive on a web page that says the following:Quicktime Player is unable to play movie file.Please click here to download new version of codec.After the page loads, a disk image (.dmg) file automatically downloads to the users Mac. If the user has checked Open Safe Files After Downloading in Safaris General preferences (or similar settings in other browsers), the disk image will mount, and the installer package it contains will launch Installer. If not, and the user wishes to install this codec, they double-click the disk image to mount it, then double-click the package file, named install.pkg.If the user then proceeds with installation, the Trojan horse installs; installation requires an administrators password, which grants the Trojan horse full root privileges. No video codec is installed, and if the user returns to the web site, they will simply come to the same page and receive a new download.
If the user then proceeds with installation, the Trojan horse installs; installation requires an administrators password, which grants the Trojan horse full root privileges.
MacCamMan om 23:31, 31-10-2007Komt mijn doemscenario dan toch uit?Mac wordt steeds populairder dus ook populairder bij de hackers en ander gespuis.
MacMiep om 23:58, 31-10-2007Hmmm.. dat zou een goeie zijn: een administrator password die full root privileges geeft. Dat moet of niet kloppen of echt een lek zijn.
Calvin om 9:09, 1-11-2007Klopt, geen virus maar een onoplettende gebruiker.Zodra er meer huis tuin en keuken gebruikers komen wordt de kans ook steeds groter dat ze wel de dingen doen zoals ww intypen, deden ze op hun vista/xp bak ook steeds..........Maar nu komt er wel een probleem met de firewall om de hoek kijken.Uitgaand verkeer wordt niet tegen gehouden dus spammen vanaf je mac wordt mogelijk. maar wat veel naarder is. Een niet zo slimme gebruiker heeft wel de trojan laten installeren en vervolgens start de trojan een servertje op, de FW laat die verbinding van buiten benaderen door de fout die er in zit.Vanaf het net wordt je zichtbaar en de bad guys kunnen je mac overnemen, met root rechten en kunnen dus alles op je mac, Shell access, dingen weggooien, spammen en noem maar op.Geen virus voor de mac, maar wel beter uitkijken.........
iPetje om 14:32, 1-11-2007Is gewoon een broodje aap verhaal, dat in de wereld is gebracht om hun virus-software aan de man te brengen.