Le trojan DarkComet RT en cours de portage sur Mac

Christophe Laporte |
SophosLabs a détecté une variante du cheval de Troie DarkComet RT pour Mac. Selon la société de sécurité, ce trojan est encore en plein développement et ne devrait donc pas être déployé immédiatement.




Pour l'instant, la déclinaison de DarkComet RT, qui se nomme OSX/MusMinim-A., permet sur un Mac infecté de placer des fichiers texte sur le bureau, de redémarrer, d'éteindre ou de mettre en veille l'ordinateur, d'exécuter des commandes shell, d'afficher un message en plein écran invitant l'utilisateur à redémarrer, d'envoyer une URL au client ou encore d'afficher une fausse fenêtre d'authentification afin d'obtenir le mot de passe de l'administrateur.



DarkComet RT est un cheval de Troie très connu sur Windows. Doit-on y voir un signe d'un intérêt grandissant de notre plate-forme pour les hackers ? SophosLabs s'attend à ce que OSX/MusMinim-A soit surtout présent sur les sites de torrent ainsi que sur les sites proposant au téléchargement des logiciels piratés.
Accédez aux commentaires de l'article