Denominado Mac.BackDoor.iWorm, este troyano es un software de control construido en C++ y Lua que abre una puerta trasera para recibir órdenes de un servidor. Durante la instalación, la aplicación maliciosa crea un directorio en la ruta /Library/Application Support/JavaW además de un archivo .plist que lanza un daemon para iniciar la aplicación cuando se arranca el ordenador. La aplicación busca entonces una página en reddit para localizar servidores de control. El malware selecciona entonces uno de los primeros 29 servidores disponibles...
|
etiquetas: troyano , iworm , apple , osx