Alias

AdWare.OSX.Geonei.b (Kaspersky)

 Plataforma:

Mac OS

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Adware

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Puede haberlo instalado manualmente un usuario.

  Detalles técnicos

Tamaño del archivo 495,439 bytes
Tipo de archivo Other
Residente en memoria
Fecha de recepción de las muestras iniciales 16 de septiembre de 2014

Detalles de entrada

Puede haberlo instalado manualmente un usuario.

Instalación

Este malware infiltra el/los siguiente(s) archivo(s):

  • /private/etc/launchd.conf - detected as OSX_GEONCONF.SM or OSX_GEONCONF.SMA
  • /Volumes/Installer/Installer.app
  • /Volumes/InstallGenieo
  • /Applications/Genieo.app
  • /Applications/Uninstall Genieo.app
  • /Applications/InstallMac/Reset Search.app
  • /users/{user}/Library/Caches/com.genieoinnovation.Installer/Cache.db
  • /users/{user}/Library/Preferences/com.genieo.settings.plist
  • /users/{user}/Library/Application Support/com.genieoinnovation.Installer/Completer.app
  • /Library/LaunchAgents/com.genieo.competer.update.plist
  • /Library/LaunchAgents/com.genieo.competer.download.plist
  • /private/tmp/tmpinstallmc.dmg
  • /private/tmp/GenieoInstall.dmg