Более 20 000 Маков может быть заражено трояном из пиратских копий iWork ‘09
Владимир Бегущий, 23.01.2009
В своем срочном сообщении, выпущенном сегодня, антивирусная компания Intego сообщила, что в пиратских копиях нового пакета iWork ’09, которые распространяются через несколько торрент-трекеров, была найдена троянская программа, с помощью которой злоумышленники могут выполнять произвольный код на зараженном компьютере.
Этот троян, названный OSX.Trojan.iServices.A, записывает себя в список автозагрузки (/System/Library/StartupItems/iWorkServices), после чего подключается к удаленному серверу и сообщает свои координаты — давая возможность его разработчикам загружать и исполнять на зараженном компьютере любые программы.
По подсчетам Intego, жертвой этой троянской программы могло стать уже более 20 000 пользователей, загрузивших этот пакет — и это число продолжает увеличиваться. В блоге компании замечается, что в настоящее время «троянский конь iServices.A активно загружает новый код и действует как ботнет, участвуя в DDoS атаках на определенные веб-сайты».
На сайте Macrumors приводится ряд шагов, необходимых для деактивации и удаления трояна:
- (откройте Terminal.app)
- sudo su (введите пароль)
- rm -r /System/Library/StartupItems/iWorkServices
- rm /private/tmp/.iWorkServices
- rm /usr/bin/iWorkServices
- rm -r /Library/Receipts/iWorkServices.pkg
- killall -9 iWorkServices

Что дальше?
2 комментария 
[...] рисков, два из которых — установщики, выдающие себя за украденные версии iWork и Photoshop, а другие два — какова [...]



[...] известных троянских программ, наделавших немало шума после появления в сети инфицированных версий iWork [...]