Um novo malware para Mac foi descoberto. Ele se faz passar por um instalador de um programa de HDTV, chamado MacCinema. Na verdade é tudo uma falcatrua para que o usuário instale um virús na máquina. Como todo malware para Mac, ele pede a senha de administrador para ser instalado, ou seja: o Mac só pode ser infectado por ação do usuário. O malware altera o DNS da máquina infectada. Uma imagem DMG contendo o virús foi encontrada no seguinte link:
http://power-best.com/download/[...]/Flash.Player.Update.v9.19.dmg
O site diz mostra um vídeo falso dizendo que para você poder visualizar o vídeo você precisa baixar a ultima versão do Flash Player, portanto não caiam nessa. Qualquer coisa que pedir a versão mais nova do Flash Player, é mais seguro ir direto na página de download da Adobe.
Ele altera o DNS para os seguintes IPs:
• 85.255.112.205
• 85.255.112.237
É recomendado que você bloquei o trafego para os seguintes IPs:
- 85.255.112.0
- 85.255.127.255
O site F-Secure dá mais detalhes.
Sim, o Mac continua seguro, afinal tudo só pode ser feito por ação do usuário. É sempre bom verificar as fontes de seus downloads, não usar coisas piratas e não digitar a senha de administrador para coisas baixadas de sites não confiáveis. Seguindo essas dicas nada acontecerá com você.


Novo malware para Mac descoberto(ou não) « Blog do Faber… Tudo o que você… Ah deixa para lá, ^^ : 7 de julho de 2009, às 15:20
[...] Fonte: http://www.sykey.net/2009/04/01/novo-malware-para-mac-descobertoou-nao/ [...]
Fernando via Rec6 : 8 de abril de 2009, às 3:15
Novo malware para Mac descoberto(ou não) | Sykey.net…
Um novo malware para Mac foi descoberto. Ele se faz passar por um instalador de um programa de HDTV, chamado MacCinema. Na verdade é tudo uma falcatrua para que o usuário instale um virús na máquina. Como todo malware para Mac, ele pede a senha de …