Intego scopre un trojan nelle copie pirata di iWork’09

Scritto il 23. gen, 2009 da Nimus in Sicurezza


Intego ha scoperto che le copie pirata di iWork ’09 che circolano sul circuito BitTorrent e simili contengono al loro interno un trojan, OSX.Trojan.iServices.A!! La suite pirata di iWork ’09 risulata essere pienamente funzionante, ma l’installer contiene anche un pcchetto addizionale chiamato iWorkServices.pkg

iworkservices Intego scopre un trojan nelle copie pirata di iWork09

Quando si installa iWork ’09, viene automaticamente installato anche iWorkServices. Il trojan si installa appena lanciato il pacchetto di installazione della suite, quindi, anche interrompendo l’installazione di iWork ’09 il trojan risulterà comunque installato. OSX.Trojan.iServices.A si installa in esecuzione automatica (nella /System/Library/StartupItems/iWorkServices), ovviamente con permessi da root sia in lettura che in scrittura ed esecuzione. Questo consente al trojan di collegarsi ad un server remoto via internet ed avvisare che la macchina è infetta. Inoltre il trojan scarica componenti aggiuntivi, che rendono la macchina infetta un botnet utilizzabile per attacchi di tipo DoS a siti web.

Intego ha simato che sono gia state scaricate circa 20.000 copie pirata di iWork ’09 con il trojan. Dunque i mac user sono avvisati: il rischio di infezione è molto alto, e le conseguenze per un mac infetto sono quelle di essere accessibile a chiunque. Ricordo che la Suite iWork ’09 costa appena € 79,00!! Credo che la legalità sia sempre la miglior scelta.

Ulteriori informazioni le trovate alla pagina di Intego

Altri articoli:

Tags: , , ,

Comments are closed.