Iwork 09:n piraattiversiossa troijalainen
Kuva: peasap
Piraattipiireissä liikkuvasta iWork 09:n piraattiversiosta on löytynyt troijalainen. Saastunut kone voidaan kaapata ja siihen pesiytynyttä troijalaista voidaan jopa päivittää ilman, että koneen käyttäjä huomaa mitään.
Iwork 09:n piraattiversiosta löytynyt troijalainen on nimeltään iWorkServices. Nimensä mukaisesti troijalaisen ”palvelupiste” aukeaa heti kun saastunut kone avataan. Asiasta kertoo Ruotsin Macworld, joka kehottaa poistamaan troijalaisen tarvittaessa seuraavasti. Suosittelemme omalla vastuulla.
- Avaa Terminal
- sudo su
- rm -r /System/Library/StartupItems/iWorkServices
- rm /private/tmp/.iWorkServices
- rm /usr/bin/iWorkServices
- rm -r /Library/Receipts/iWorkServices.pkg
- killall -9 iWorkServices
PÄIVITYS:
Tietoturvayhtiö Intego on nimennyt troijalaisen OSX.Trojan.iServices.A:ksi. Yhtiön mukaan yli 20.000 käyttäjää on jo ladannut saastuneen piraattiversion iWork 09:stä. Integon mukaan troijalainen on jo alkanut ladata saastuneisiin koneisiin uutta koodia ja muodostaa niistä botnet-verkkoa, jolla voidaan tehdä muun muassa palvelunestohyökkäyksiä.
Lisää aiheesta:











Kiitos MacMaa, olin asentanu ton enkä ollu varma että onko troijalainen. Tein ton ja arvatkaa mitä, mun koko kone hajos. Joutuu asentaa Mac OSX uudellee.