Nova botnet já infectou quase 20 mil Macs em todo o mundo
Ameaça utiliza posts no Reddit para divulgar IPs/servidores de controle remoto.
A empresa de segurança Dr.Web descobriu nesta semana uma nova botnet que já teria infectado quase 20 mil Macs em todo o mundo. Apesar de detalhes sobre o funcionamento do malware já terem sido divulgados, a forma como ele se dissemina ainda é obscura.
Identificada como Mac.BackDoor.iWorm, a ameaça utiliza posts no Reddit para divulgar IPs/servidores de controle remoto. Botnets em geral podem ser usadas para enviar spams, minerar Bitcoins ou até mesmo realizar ataques em sites (DDoS).
Até 29 de setembro, a Dr.Web já havia somado 17.658 IPs infectados – 690 no Brasil (pouco menos de 4% do total). Os locais mais afetados são Estados Unidos, Canadá e Reino Unido, respectivamente.
Para verificar se o seu Mac está infectado, vá ao menu Ir » Ir para Pasta… no Finder e cole o seguinte caminho na caixa de diálogo:
/Library/Application Support/JavaW
Se aparecer a mensagem “A pasta não foi encontrada”, você está seguro. Se o Finder abrir uma janela com essa pasta, significa que o seu Mac está comprometido.
Com informações de MacMagazine







