Analizzato da: kathleenno   
 Modificato da: : Karl Dominguez

 Piattaforma:

Mac OS

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::

  Panoramica e descrizione

Para obtener una visión integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuación.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Este malware muestra alertas falsas que advierten a los usuarios de una infección. También muestra resultados de exploración falsos del sistema afectado. A continuación pide a los usuarios que lo adquieran una vez haya finalizado la exploración. Si los usuarios deciden adquirir el producto, aparecerá un sitio Web en el que se les pedirá información confidencial, como su número de tarjeta de crédito. Si el usuario accede a comprar el software, se conecta a una URL determinada.

  Dettagli tecnici

Dimensione file: 5,722,900 bytes
Tipo di file: Other
Residente in memoria:
Data di ricezione campioni iniziali: 01 giugno 2011
Carica distruttiva: Connects to URLs/IPs, Displays graphics/image

Detalles de entrada

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Puede haberse descargado desde los sitios remotos siguientes:

  • http://{BLOCKED}ngs.in/
  • http://{BLOCKED}es.in/
  • http://{BLOCKED}234.76/

Instalación

Infiltra los archivos siguientes:

  • //Application/MacDefender.app/
  • //Application/MacDefender.app/Contents
  • //Application/MacDefender.app/Contents/Info.plist
  • //Application/MacDefender.app/Contents/MacOS
  • //Application/MacDefender.app/Contents/MacOS/MacDefender
  • //Application/MacDefender.app/Contents/PkgInfo
  • //Application/MacDefender.app/Contents/Resources/{resource files}
  • or
  • //Application/MacGuard.app/
  • //Application/MacGuard.app/Contents
  • //Application/MacGuard.app/Contents/Info.plist
  • //Application/MacGuard.app/Contents/MacOS
  • //Application/MacGuard.app/Contents/MacOS/MacGuard
  • //Application/MacGuard.app/Contents/PkgInfo
  • //Application/MacGuard.app/Contents/Resources/{resource files}

Rutina de antivirus falso

Este malware muestra alertas falsas que advierten a los usuarios de una infección. También muestra resultados de exploración falsos del sistema afectado. A continuación pide a los usuarios que lo adquieran una vez haya finalizado la exploración. Si los usuarios deciden adquirir el producto, aparecerá un sitio Web en el que se les pedirá información confidencial, como su número de tarjeta de crédito.

Si el usuario accede a comprar el software, se conecta a la siguiente URL para continuar con la adquisición:

  • http://{BLOCKED}.217.79/mac.php

  Soluzioni

Motore di scansione minimo: 8.900
Primo file di pattern VSAPI: 8.198.03
Data di pubblicazione del primo pattern VSAPI: 02 giugno 2011
Versione pattern VSAPI OPR: 8.199.00
Data di pubblicazione del pattern VSAPI OPR: 02 giugno 2011
Sondaggio

Blog Correlati