OSX_DEFMA.B
Mac OS
Tipo de malware
Trojan
Destructivo?
No
Cifrado
No
In the Wild:
³§¨ª
Resumen y descripci¨®n
Para obtener una visi¨®n integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuaci¨®n.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Este malware muestra alertas falsas que advierten a los usuarios de una infecci¨®n. Tambi¨¦n muestra resultados de exploraci¨®n falsos del sistema afectado. A continuaci¨®n pide a los usuarios que lo adquieran una vez haya finalizado la exploraci¨®n. Si los usuarios deciden adquirir el producto, aparecer¨¢ un sitio Web en el que se les pedir¨¢ informaci¨®n confidencial, como su n¨²mero de tarjeta de cr¨¦dito. Si el usuario accede a comprar el software, se conecta a una URL determinada.
Detalles t¨¦cnicos
Detalles de entrada
Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Puede haberse descargado desde los sitios remotos siguientes:
- http://{BLOCKED}ngs.in/
- http://{BLOCKED}es.in/
- http://{BLOCKED}234.76/
±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô
Infiltra los archivos siguientes:
- //Application/MacDefender.app/
- //Application/MacDefender.app/Contents
- //Application/MacDefender.app/Contents/Info.plist
- //Application/MacDefender.app/Contents/MacOS
- //Application/MacDefender.app/Contents/MacOS/MacDefender
- //Application/MacDefender.app/Contents/PkgInfo
- //Application/MacDefender.app/Contents/Resources/{resource files}
- or
- //Application/MacGuard.app/
- //Application/MacGuard.app/Contents
- //Application/MacGuard.app/Contents/Info.plist
- //Application/MacGuard.app/Contents/MacOS
- //Application/MacGuard.app/Contents/MacOS/MacGuard
- //Application/MacGuard.app/Contents/PkgInfo
- //Application/MacGuard.app/Contents/Resources/{resource files}
Rutina de antivirus falso
Este malware muestra alertas falsas que advierten a los usuarios de una infecci¨®n. Tambi¨¦n muestra resultados de exploraci¨®n falsos del sistema afectado. A continuaci¨®n pide a los usuarios que lo adquieran una vez haya finalizado la exploraci¨®n. Si los usuarios deciden adquirir el producto, aparecer¨¢ un sitio Web en el que se les pedir¨¢ informaci¨®n confidencial, como su n¨²mero de tarjeta de cr¨¦dito.
Si el usuario accede a comprar el software, se conecta a la siguiente URL para continuar con la adquisici¨®n:
- http://{BLOCKED}.217.79/mac.php