Analisado por: kathleenno   

 

Trojan-Downloader.OSX.FavDonw.c (Kaspersky); OSX/FakeAV-DWN (Sophos); Trojan-Downloader.OSX.Fav.A (Clamav); Trojan-Downloader.OSX.FavDonw (Ikarus)

 Plataforma:

Mac OS

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral


  Detalhes técnicos

Tipo de compactação: 71,680 bytes
Tipo de arquivo: Other
Residente na memória: Sim
Data de recebimento das amostras iniciais: 06 junho 2011
Carga útil: Displays fake alerts

Installation

Schleust die folgenden Dateien ein:

  • //Application/dShield.app/
  • //Application/dShield.app/Contents
  • //Application/dShield.app/Contents/Info.plist
  • //Application/dShield.app/Contents/MacOS/
  • //Application/dShield.app/Contents/MacOS/dShield
  • //Application/dShield.app/Contents/PkgInfo
  • //Application/dShield.app/Contents/Resources/{resource files}

  Solução

Mecanismo de varredura mínima: 8.900
Primeiro arquivo padrão VSAPI: 8.206.08
Data do lançamento do primeiro padrão VSAPI: 06 junho 2011
Participe da nossa pesquisa!