Atenție la Mac.Backdoor.iWorm

De câteva zile a fost descoperit un nou malware care infectează sistemele cu OS X, denumit Mac.Backdoor.iWorm. Se pare că folosește popularul site Reddit pentru a căuta centre de comandă, Mac-ul infectat devenind, după conectarea la aceste servere, unul din cele peste 18000 de noduri dintr-o rețea de botnets, prin care răufăcătorii pot folosi Mac-urile infectate pentru a realiza atacuri (spam, minerit Bitcoin, DDoS).

Dacă nu ați instalat recent programe piratate, provenite din surse obscure, ar trebui să fiți în siguranță. Dacă totuși vreți să fiți siguri că nu sunteți infectat, puteți verifica rapid în Finder -> Go -> Go To Folder -> /Library/Application Support/JavaW. Dacă folderul nu este găsit, aproape sigur nu sunteți infectat, pentru că troianul folosește folderul /Library/Application Support/JavaW (care de altfel nu are nici o legătură cu Java). Dacă sunteți însă infectat, cea mai sigură soluție pentru a scăpa de probleme este o reisntalare completă a sistemului de operare.

Mai multe detalii pot fi găsite pe pagina The Safe Mac sau pe pagina celui care a descopierit troianul, Dr. Web.

Se pare că mizeria vine de pe ThePirateBay:
http://www.thesafemac.com/iworm-method-of-infection-found/

Un motiv bun să nu descărcați software piratat.

Între timp Apple a adăugat iWorm pe lista Xprotect, facilitatea anti-malware din OS X.