Más malware para Mac OS X

Otro de los investigadores de Sophos ha descubierto el gusano, que Sophos detecta como OSX/Jahlav-C, y que se presenta a sí mismo como un sitio web con material pornográfico ‘hardcore’, y que en realidad instala una versión actualizada de Jahlav.

Este script de Perl usa el protocolo HTTP para comunicarse con un servidor remoto y descarga desde él un programa ofrecido por el atacante que convierte al Mac en víctima de un gusano que desde ese momento ofrece al atacante control remoto sobre el ordenador de la víctima del ataque.

vINQulos

Sophos