Analisado por: Roland Marco Dela Paz   

 

Backdoor:MacOS_X/Olyx.B (Microsoft)

 Plataforma:

Mac OS X

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim

  Vis?o geral

Canal de infec??o: Fallen gelassen von anderer Malware

Um einen ?berblick ¨¹ber das Verhalten dieser Backdoor zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware eingeschleust.

F¨¹hrt Befehle eines externen, b?swilligen Benutzers aus, wodurch das betroffene System gef?hrdet wird. Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 60,100 bytes
Tipo de arquivo: Mach-O
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 09 abril 2012
Carga ¨²til: Compromises system security, Connects to URLs/IPs

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware eingeschleust:

  • JAVA_RHINO.AE

Backdoor-Routine

F¨¹hrt die folgenden Befehle eines externen, b?swilligen Benutzers aus:

  • Create or delete folders
  • Downlad and execute file
  • List drives and files
  • Manipulate files
  • Open an instance of bash shell where a remote malicious user may execute commands
  • Search folders
  • Upload files to its server

Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.

  • avira.{BLOCKED}t.com

  Solu??o

Mecanismo de varredura m¨ªnima: 9.200
Primeiro arquivo padr?o VSAPI: 8.900.02
Data do lan?amento do primeiro padr?o VSAPI: 10 abril 2012
VSAPI OPR Pattern Version: 8.901.00
VSAPI OPR Pattern ver?ffentlicht am: 11 abril 2012
Participe da nossa pesquisa!

Entradas de blog relacionadas