Threat Database Mac Malware Trojaans.MacOS.Jahlav

Trojaans.MacOS.Jahlav

Trojan.MacOS.Jahlav.I is de detectie voor de Jahlav-trojan voor MacOS-systemen. Er is niets speciaals aan Jahlav. Het is een Mac-trojan die wordt verspreid in nep-crack- of keygen-programma's op gratis downloadwebsites. Behalve dat het illegaal is, verbergt piraterij andere risico's, zoals besmetting met de Jahlav-trojan.

Zodra Jahlav een Mac infecteert, maakt het een kwaadaardig shellscriptbestand AdobeFlash aan in ~ / Bibliotheek / Internet Plug-Ins. Jahlav plant ook dat het script periodiek wordt uitgevoerd. Binnen het eerste script is er nog een versluierd script dat op zijn beurt een Perl-script bevat met de werkelijke payload. Het perl-script gebruikt HTTP om te communiceren met een C2. Jahlav kan code downloaden volgens de instructies van de malware-operator. Deze functionaliteit betekent dat de cybercriminelen een overvloed aan opties hebben om het geïnfecteerde systeem verder in gevaar te brengen.

Trending

Meest bekeken

Bezig met laden...