Flash Player-nek álcázza magát az új Mac OS X trójai

Az F-Secure figyelmeztetés adott ki, mely szerint egy új Mac OS X trójai “jár a városban”, amely Flash Player telepítőnek (FlashPlayer.pkg) álcázza magát. A cég kutatói elmondták, miután a trójai települt, egy új hosts fájlt hoz létre a gépen, ami eltéríti a felhasználót mikor különböző Google oldalakat látogat meg, a 91.224.160.26 holland IP címre. A fertőzött felhasználók a oldalak meglátogatásakor egy hamis Google Search oldalon találják magukat, ami kísértetiesen hasonlít az eredeti oldalra, de a keresési találatokra kattintva káros tartalmak nyílnak meg.

http://www.net-security.org/malware_news.php?id=1789