Threat Database Mac Malware Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav.I er detektionen for Jahlav trojan til MacOS-systemer. Der er ikke noget særligt ved Jahlav. Det er en Mac-trojan, der distribueres i falske crack- eller keygen-programmer på gratis downloadwebsteder. Ud over at være ulovligt skjuler piratkopiering andre risici som at blive smittet med Jahlav-trojanen.

Når Jahlav inficerer en Mac, opretter den en ondsindet shell-scriptfil AdobeFlash i ~ / Library / Internet Plug-Ins. Jahlav planlægger også scriptet til at køre med jævne mellemrum. Inden for det første script er der et andet tilsløret script, der igen indeholder et Perl-script med den sande nyttelast. Perl-scriptet bruger HTTP til at kommunikere med en C2. Jahlav kan downloade kode som instrueret af malwareoperatøren. Denne funktionalitet betyder, at cyberkriminelle har en overflod af muligheder for yderligere at kompromittere det inficerede system.

Trending

Mest sete

Indlæser...