Una tercera variante del RSPlug Trojan ha aparecido en línea, dice la empresa de seguridad Intego. Siguiendo la estela de la versión RSPlug.D, Intego toma nota de que otro ejemplar mutante llamado RSPlug.E ha aparecido. El nuevo troyano se dice es muy similar en alcance a la categoría D, se encuentran principalmente en lugares de pornografía, y está equipado con un downloader que instala los archivos de un servidor remoto.

Del mismo modo, un sitio web contaminado mostrará un “Video ActiveX Object Error”, que induce a los usuarios a descargar la falta de un plug-in que es realmente una imagen de disco. Esta imagen puede montarse e instalarse automáticamente si la configuración del navegador del usuario lo permite.

El factor diferenciador del RSPlug.E, es las descargas de archivos llamado “FlashPlayer.v3.348.dmg” y “FlashPlayer.v .. dmg”, que se han codificado con malware que contiene la línea “begin 666 Intego.” Este código entra en los permisos de Unix para crear un archivo malicioso llamado “Intego,” que la empresa sostiene es como una forma de provocación. Las definiciones en VirusBarrier X5 han sido actualizadas para detectar y bloquear el troyano.

Apple recientemente a retirado su página de soporte de anti-, alegando que los Macs están generalmente protegidos contra amenazas de malware, sin embargo, menciona que de todas maneras el software anti- todavía puede ser útil.

¿Actualmente utilizas software de Anti- en tu Mac?

Vía – MacNN

Technorati Tags: , , , ,