Троянец маскируется под установщик Adobe Flash Player.
Компания Intego, разрабатывающая продукты безопасности на базе Mac OS X, обратила внимание на появление троянца SX / flashback. Троян Flashback маскируется под установщик Adobe Flash Player.
Если ничего не подозревающий пользователь загружает файл, а затем устанавливает троян, он отключает программное обеспечение безопасности, устанавливает файл Preferences.dylib в папку Library / Preferences и удаляет установочный пакет. Затем троянец автоматически активирует вредоносный код для отправки личной информации о вашем компьютере и пользователях, такой как ваш MAC-адрес, на удаленный сервер.
Исследователи безопасности Intego скоро опубликуют подробный анализ троянца Flashback.
источник: blog.intego.com