View Full Version : Trojan para Mac OS X disfarçado de componente do Quicktime


imacg5
20-11-2007, 21:35
O alerta foi lançado pela Intego, responsável pela segurança dos Mac. Um novo trojan, que aparenta ser um componente do Quicktime, foi detectado em várias páginas da Internet.

Com o nome OSX.RSPlug.A, o código malicioso está alojado maioritariamente em páginas com conteúdos pornográficos. Avisando o utilizador que não tem determinado codec para reproduzir vídeo, remete para uma página onde poderá estar esse codec. Esta página descarrega uma imagem em formato .dmg e, dependendo das preferências do utilizador, pode instalar-se automaticamente.

No entanto, pede a palavra-chave do sistema e outras confirmações do utilizador para se instalar como root. Depois de isso acontecer, vai alterando regularmente os servidores DNS do Mac para servidores DNS comprometidos, sem que o utilizador se aperceba. E esta troca pode levar o utilizador a páginas falsas, sujeito a phishing.

A Macworld publica um tutorial ensinando os utilizadores a evitarem este ataque, que ainda não se autopropaga e ainda exige muita acção do utilizador.

Os poucos ataques que os Macintosh têm sofrido podem crescer em número nos próximos tempos, dado o crescimento que a Apple e os seus computadores têm mostrado.

Fonte: ExameInfomática
Link da Noticia: Aqui! (http://exameinformatica.clix.pt/noticias/internet/229066.html)

OldMan
20-11-2007, 22:56
lol...

bsod
20-11-2007, 23:11
Caramba, é preciso ser-se um pouquinho idiota para se apanhar o dito vírus! Segundo o que diz a notícia, é preciso:

a) navegar até ao tal site pornográfico
b) aceitar o update do pseudo-codec
c) instalar a aplicação, que, mesmo para um utilizador normal, não deve ter nada a ver com codecs!
d) introduzir a palavra-chave de root!!

Caramba, onde é que um vírus de Windows faz isso? O vírus não bate delicadamente à porta e pede educadamente se pode invadir o computador... :lol:

sir_atmc
20-11-2007, 23:15
Caramba, é preciso ser-se um pouquinho idiota para se apanhar o dito vírus! Segundo o que diz a notícia, é preciso:

a) navegar até ao tal site pornográfico
b) aceitar o update do pseudo-codec
c) instalar a aplicação, que, mesmo para um utilizador normal, não deve ter nada a ver com codecs!
d) introduzir a palavra-chave de root!!

Caramba, onde é que um vírus de Windows faz isso? O vírus não bate delicadamente à porta e pede educadamente se pode invadir o computador... :lol:

A maior parte dos virus para Windows (sem flames por favor...) são aplicaçoes que são executadas pelos utilizadores :lol: mas de facto isto é daqueles virus que epa, não brinquem com uma pessoa. Tanto em Windows como em OS X acho que isto não se devia chamar virus.

Btw, já tinha visto essa noticia há imenso tempo.

lidador
21-11-2007, 21:27
Desde quando é que a "Intego" é responsável pela segurança dos Mac? Não é. Vende software para Mac, só isso.

Jedi
26-11-2007, 16:27
Caramba, é preciso ser-se um pouquinho idiota para se apanhar o dito vírus! Segundo o que diz a notícia, é preciso:

a) navegar até ao tal site pornográfico
b) aceitar o update do pseudo-codec
c) instalar a aplicação, que, mesmo para um utilizador normal, não deve ter nada a ver com codecs!
d) introduzir a palavra-chave de root!!

Caramba, onde é que um vírus de Windows faz isso? O vírus não bate delicadamente à porta e pede educadamente se pode invadir o computador... :lol:

por enquanto é no site pronografico, porque apesar de não poder parecer é aí que vão muitos users, mas pode ser colocado em qualquer site.
Quanto ao resto é só preciso ter um pouco de bom senso, o que para muitas pessoas que mal sabem agarrar no rato e colocam yes para tudo ... acabam por sofrer as consequencias da sua ignorância.