OSX/WireLurker.A (ESET), Trojan-Downloader.OSX.WireLurker.a (Kaspersky)

 Plattform:

Mac OS X (64-bit)

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Infektionsweg: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.

  Technische Details

Dateigröße: Variiert
Dateityp: Other
Speicherresiden: Ja
Erste Muster erhalten am: 07 November 2014
Schadteil: Steals information

Installation

Schleust folgende Komponentendateien ein:

  • /Library/LaunchDaemons/com.apple.machook_damon.plist
  • /Library/LaunchDaemons/com.apple.globalupdate.plist
  • /Users/Shared/start.sh
  • /Users/Shared/FontMap1.cfg
  • /usr/bin/globalupdate
  • /usr/local/macbook/watch.sh
  • /usr/local/machook/sfbase.dylib
  • /tmp/machook.log

Datendiebstahl

Folgende Daten werden gesammelt:

  • Serial number
  • Phone number
  • Model number
  • Product version
  • Product type
  • AppleID

Andere Details

Verbindet sich mit der folgenden Website, um Daten zu versenden und zu empfangen:

  • http://{BLOCKED}baby.com/app/app.php?sn={serial number}&pn={Phone number}&mn={Model number}&pv={Product version}&appid={value}&os=macservice&pt={Product type}&msn={value}&yy={value}
  • http://{BLOCKED}baby.com/mac/saveinfo.php

  Lösungen

Mindestversion der Scan Engine: 9.700
Erste VSAPI Pattern-Datei: 11.262.04
Erste VSAPI Pattern veröffentlicht am: 07 November 2014
VSAPI OPR Pattern-Version: 11.263.00
VSAPI OPR Pattern veröffentlicht am: 08 November 2014
Nehmen Sie an unserer Umfrage teil