Analisado por: Sabrina Lei Sioting   

 

MacOS:Appetite-A [Trj] (Avast), OSX/BackDoor.A (AVG), MAC.OSX.Backdoor.Careto.A (Bitdefender), OSX/Appetite.A (Eset), MAC.OSX.Backdoor.Careto.A (FSecure), Backdoor.MacOSX.Mask (Ikarus), Trojan.OSX.Melgato.a (Kaspersky), OSX/Backdoor-BRE (McAfee), Backdoor:MacOS_X/Appetite.A (Microsoft), OSX/Appetite-A (Sophos),

 Plataforma:

Mac OS X

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Canal de infecção: Eliminado por otro tipo de malware

Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.

Puede haberlo infiltrado otro malware.

Ejecuta comandos desde un usuario remoto malicioso que pone en peligro el sistema afectado.

  Detalhes técnicos

Tipo de compactação: 89,828 bytes
Tipo de arquivo: Mach-O
Residente na memória: Sim
Data de recebimento das amostras iniciais: 12 de febrero de 2014
Carga útil: Compromises system security

Detalles de entrada

Puede haberlo infiltrado otro malware.

Rutina de puerta trasera

Ejecuta los comandos siguientes desde un usuario remoto malicioso:

  • Execute a program
  • Remote shell command

  Solução

Mecanismo de varredura mínima: 9.700
Primeiro arquivo padrão VSAPI: 10.602.01
Data do lançamento do primeiro padrão VSAPI: 12 de febrero de 2014
VSAPI OPR Pattern Version: 10.603.00
VSAPI OPR Pattern veröffentlicht am: 12 de febrero de 2014

Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como OSX_CARETO.A En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.


Participe da nossa pesquisa!

Entradas de blog relacionadas