OSX_WIRELURK.A
Publish Date: 07 November 2014
OSX/WireLurker.A (ESET), Trojan-Downloader.OSX.WireLurker.a (Kaspersky)
Plattform:
Mac OS X (64-bit)
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Infektionsweg: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware
Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.
Technische Details
Dateigröße: Variiert
Dateityp: Other
Speicherresiden: Ja
Erste Muster erhalten am: 07 November 2014
Schadteil: Steals information
Installation
Schleust folgende Komponentendateien ein:
- /Library/LaunchDaemons/com.apple.machook_damon.plist
- /Library/LaunchDaemons/com.apple.globalupdate.plist
- /Users/Shared/start.sh
- /Users/Shared/FontMap1.cfg
- /usr/bin/globalupdate
- /usr/local/macbook/watch.sh
- /usr/local/machook/sfbase.dylib
- /tmp/machook.log
Datendiebstahl
Folgende Daten werden gesammelt:
- Serial number
- Phone number
- Model number
- Product version
- Product type
- AppleID
Andere Details
Verbindet sich mit der folgenden Website, um Daten zu versenden und zu empfangen:
- http://{BLOCKED}baby.com/app/app.php?sn={serial number}&pn={Phone number}&mn={Model number}&pv={Product version}&appid={value}&os=macservice&pt={Product type}&msn={value}&yy={value}
- http://{BLOCKED}baby.com/mac/saveinfo.php
Lösungen
Mindestversion der Scan Engine: 9.700
Erste VSAPI Pattern-Datei: 11.262.04
Erste VSAPI Pattern veröffentlicht am: 07 November 2014
VSAPI OPR Pattern-Version: 11.263.00
VSAPI OPR Pattern veröffentlicht am: 08 November 2014