Threat Database Mac Malware Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav.I è il rilevamento del trojan Jahlav per sistemi MacOS. Non c'è niente di speciale in Jahlav. È un trojan per Mac distribuito in falsi programmi crack o keygen su siti Web di download gratuito. Oltre ad essere illegale, la pirateria nasconde altri rischi come essere infettati dal trojan Jahlav.

Una volta che Jahlav infetta un Mac, crea un file script di shell dannoso AdobeFlash in ~ / Library / Internet Plug-Ins. Jahlav pianifica anche l'esecuzione periodica dello script. All'interno del primo script c'è un altro script offuscato che a sua volta contiene uno script Perl con il vero carico utile. Lo script perl utilizza HTTP per comunicare con un C2. Jahlav può scaricare il codice secondo le istruzioni dell'operatore del malware. Questa funzionalità significa che i criminali informatici hanno una miriade di opzioni per compromettere ulteriormente il sistema infetto.

Tendenza

I più visti

Caricamento in corso...