Auch gecrackte Version von Photoshop CS4 enthält Trojaner
Vor wenigen Tagen wurde bekannt, dass eine in Tauschbörsen kursierende Version von iWork '09 über einen Trojaner verfügt. Nach dieser Warnung schiebt Intego nun die Meldung hinterher,
auch in einem Crack zu Photoshop CS4 sei ein Trojaner gefunden worden. OSX.Trojan.iServices.B arbeitet ähnlich wie der iWork-Trojaner und legt nach der Installation einen Eintrag in den StartupItems unter /System/Library/StartupItems/DivX an. Anschließend finden Verbindungen mit zwei IP-Adressen statt.
Intego beschreibt das Problem folgendermaßen:
The crack application then requests an administrator password, launching the backdoor with root privileges. This copies the executable to /usr/bin/DivX, then creates a startup item in /System/Library/StartupItems/DivX. The program checks to see if it has been launched with root privileges, then saves the root hash password in the file /var/root/.DivX. It listens on a random TCP port, and answers requests such as GET / HTTP/1.0 by sending a 209-byte packet, and makes repeated connections to two IP addresses.
Wie schon bei iWork gilt auch bei CS4 wieder der Hinweis: Wer nicht nur in rechtlicher Hinsicht auf Nummer Sicher gehen will, sollte keine Downloads aus zweifelhaften Quellen beziehen und stattdessen lieber Software kaufen anstatt sich das Geld für die Anschaffung zu sparen. Den Software-Herstellern dürfte dieser Tipp außerordentlich gut gefallen, insgeheim herrscht vermutlich Freude über die jüngst aufgetauchten Trojaner.
Weiterführende Links: