martedì 27 gennaio 2009

Grandissimo figlio di Trojan!

Jolly Roger
E giunta l'ora! Stanno arrivando i grandissimi figli di Trojan, come avvisa Intego (produttore di antivirus) anche su mac! Peccato che vengano tutti da installers di applicazioni scaricate illegalmente dai torrents… Quelli che gli hanno creati probabilmente sono solo dei giocherelloni che non avevano nulla da fare, che probabilmente si credono acher (differente da Hacker). Deve essere molto difficile modificare un file .pkg, con i tool forniti da apple nel pacchetto developer… Che per essere installati richiedono la password. Le falle di sistema non c'entrano (È come dare la colpa al sistema che non vi ha fermato mentre scrivevate "sudo rm -fr /*" nel terminale). Per verificare se siete statati così ingenui da scaricare software piratato infetto digitate nel terminale "ls /usr/bin/". Se è presente il file iWorkServices, complimenti, avete il simpaticissimo OSX.Trojan.iServices.A. Per rimuoverlo digitate "sudo rm -fr /usr/bin/iWorkServices /private/tmp/.iWorkServices /private/tmp/iWorkServices.pkg" . Ora riavviate. Per quanto riguarda il trojan nel patcher di Photoshop cs4, non so esattamente dove si trovino i files infetti, ma potete verificare se ne siete dei portatori digitando "sudo ls /var/root/" e controllare che non ci sia ".DivX".
Sono curioso quanti di voi hanno installato questi Stupidware.
Attenzione: non scaricate antivirus crackati, potrebbero contenere il Trojan OSX.Trojan.iServices.C… (no… ancora non esiste)

5 commenti?:

  1. ALLORA SARESTI DISPOSTO A SEGURIRMI PER VEDERE SE HO PRESO IL TROJAN?
    NON SO DOVE METTERE LE MANI...NON SO NEMMENO COSA SIA UN TERMINALE
    RispondiElimina
  2. @Anonimo
    Se non hai scaricato iWork dai torrent o il patcher di photoshop, non puoi aver preso alcun trojan. Se invece hai scaricato, beh, il terminale è in /Applicazioni/Utility/

    (comunque non è bello tenere il CAPS lock attivo :P)

    ps. se non sei un mac/linux user, procurati un buon antivitus, tipo nod32, e pensa ai trojan per win :P
    RispondiElimina
  3. in realtà si vocifera siano fatti dalla intigo :p
    loro avevano la soluzione, pochi minuti dopo l'arrivo di questi trojan
    RispondiElimina
  4. @nessuno nella bozza avevo scritto anche quello, ma poi l'ho voluto cancellare per non ricevere commenti del tipo "seee quando mai una software house produttrice di antivirus crea virus"
    lol!
    RispondiElimina
  5. be è successo sul serio, mi ricordo il caso kaspersky ghgh
    RispondiElimina