Threat Database Mac Malware Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav.I est la détection du cheval de Troie Jahlav pour les systèmes MacOS. Il n'y a rien de spécial à propos de Jahlav. C'est un cheval de Troie Mac qui est distribué dans de faux programmes de crack ou de keygen sur des sites Web de téléchargement gratuit. En plus d'être illégal, le piratage cache d'autres risques comme celui d'être infecté par le cheval de Troie Jahlav.

Une fois que Jahlav infecte un Mac, il crée un fichier de script shell malveillant AdobeFlash dans ~ / Library / Internet Plug-Ins. Jahlav planifie également l'exécution périodique du script. Dans le premier script, il y a un autre script obscurci qui à son tour contient un script Perl avec la vraie charge utile. Le script perl utilise HTTP pour communiquer avec un C2. Jahlav peut télécharger le code selon les instructions de l'opérateur du logiciel malveillant. Cette fonctionnalité signifie que les cybercriminels disposent d'une pléthore d'options pour compromettre davantage le système infecté.

Tendance

Le plus regardé

Chargement...