OSX_DEFMA.B
Mac OS
Tipo de malware
Trojan
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
Para obtener una visión integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuación.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Este malware muestra alertas falsas que advierten a los usuarios de una infección. También muestra resultados de exploración falsos del sistema afectado. A continuación pide a los usuarios que lo adquieran una vez haya finalizado la exploración. Si los usuarios deciden adquirir el producto, aparecerá un sitio Web en el que se les pedirá información confidencial, como su número de tarjeta de crédito. Si el usuario accede a comprar el software, se conecta a una URL determinada.
Detalles técnicos
Detalles de entrada
Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Puede haberse descargado desde los sitios remotos siguientes:
- http://{BLOCKED}ngs.in/
- http://{BLOCKED}es.in/
- http://{BLOCKED}234.76/
Instalación
Infiltra los archivos siguientes:
- //Application/MacDefender.app/
- //Application/MacDefender.app/Contents
- //Application/MacDefender.app/Contents/Info.plist
- //Application/MacDefender.app/Contents/MacOS
- //Application/MacDefender.app/Contents/MacOS/MacDefender
- //Application/MacDefender.app/Contents/PkgInfo
- //Application/MacDefender.app/Contents/Resources/{resource files}
- or
- //Application/MacGuard.app/
- //Application/MacGuard.app/Contents
- //Application/MacGuard.app/Contents/Info.plist
- //Application/MacGuard.app/Contents/MacOS
- //Application/MacGuard.app/Contents/MacOS/MacGuard
- //Application/MacGuard.app/Contents/PkgInfo
- //Application/MacGuard.app/Contents/Resources/{resource files}
Rutina de antivirus falso
Este malware muestra alertas falsas que advierten a los usuarios de una infección. También muestra resultados de exploración falsos del sistema afectado. A continuación pide a los usuarios que lo adquieran una vez haya finalizado la exploración. Si los usuarios deciden adquirir el producto, aparecerá un sitio Web en el que se les pedirá información confidencial, como su número de tarjeta de crédito.
Si el usuario accede a comprar el software, se conecta a la siguiente URL para continuar con la adquisición:
- http://{BLOCKED}.217.79/mac.php