Vyhlasovateľ vírusov - Trojan Puper sa šíri v systéme Mac OS X.
Trójsky kôň Puper.A sa pokúša infikovať počítače so systémom Mac OS X, do ktorého sú zapojení aj používatelia.
A Puper.A Trójsky kôň sa snaží presvedčiť používateľov systému Mac OS X, aby otvorili súbor pomocou trikov, ako sme sa už stretli s malvérom Windows. Autori knihy Puper vytvorili web, ktorý sa snaží presvedčiť návštevníkov, aby si stiahli aplikáciu prehrávača HDTV. Ak si používateľ stiahne a potom otvorí súbor, cesta sa uvoľní pred trójskym koňom a môže bez prekážok pokračovať v škodlivej činnosti.
Puper.A sa primárne snaží dosiahnuť svoj cieľ zmenou nastavení DNS, ktoré spočíva v stiahnutí ďalšieho škodlivého softvéru presmerovaním na rôzne webové stránky. Keď trójsky kôň splní svoju úlohu, obnoví pôvodné nastavenie servera DNS, aby v infikovaných systémoch zostal čo najviac nepovšimnutý.
Po spustení trójskeho koňa Puper.A vykoná nasledujúce akcie:
- Skopírujte svoj vlastný súbor do nasledujúceho adresára:
/ Knižnica / Príjmy - Vytvorte nasledujúce súbory:
/ Library / Internet Plug-Ins / AdobeFlash
/ Library / Internet Plug-Ins / Mozillaplug.plugin - Zmení nastavenia DNS. Toto vás presmeruje na škodlivé webové stránky.
- Upravte nastavenia crontab tak, aby ste mohli správne spustiť nasledujúci skript:
/ Library / Internet Plug-Ins / AdobeFlash - Obnoví pôvodné nastavenie DNS.