Analys¨¦ par: Christopher Daniel So   

 Plate-forme:

Mac OS X

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Voie d'infection: Aus dem Internet heruntergeladen

Um einen ?berblick ¨¹ber das Verhalten dieser Backdoor zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

F¨¹hrt bestimmte Befehle aus, die sie extern von einem b?swilligen Benutzer erh?lt. Dadurch sind der betroffene Computer und auf ihm gespeicherte Daten st?rker gef?hrdet.

  D¨¦tails techniques

File size: Varie
File type: Mach-O
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 25 juillet 2012

Installation

Erstellt die folgenden Ordner:

  • /Library/ScriptingAdditions/appleHID (if running as root)
  • /Users/{user name}/Library/ScriptingAdditions/appleHID (if not running as root)

Autostart-Technik

Schleust die folgenden Dateien ein:

  • /Library/LaunchAgents/com.apple.mdworker.plist (if running as root)
  • /Users/{user name}/Library/LaunchAgents/com.apple.mdworker.plist (if not running as root)

Backdoor-Routine

F¨¹hrt die folgenden Befehle eines externen, b?swilligen Benutzers aus:

  • Download a file
  • Execute a command using /bin/sh
  • Record audio
  • Scan for network connections
  • Search a file
  • Uninstall itself
  • Upload a file

  Solutions

Moteur de scan minimum: 9.200
VSAPI OPR Pattern Version: 9.285.00
VSAPI OPR Pattern Release Date: 26 juillet 2012
Participez ¨¤ notre enqu¨ºte!

Fichier associ¨¦