Защити созданное

Другие наши ресурсы

  • free.drweb.ru — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.ru — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.ru/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32 | Skype

Свяжитесь с нами

Профиль

Профиль

Mac.DnsChange.2

(UNIX_JAHLAV.B, OSX_RSPLUG.SMA, OSX_JAHLAV.B, OSX/Puper.gen.a, Trojan-Downloader.OSX.Jahlav.g, Trojan.OSX.Jahlav.B, Trojan.Mac.Dnscha.f, OSX/Jahlav-C, OSX.RSPlug.A, Trojan.Script.85899, Parser error, TrojanDownloader:MacOS/Jahlav.A, TrojanDownloader:MacOS/Jahlav.C, Trojan-Downloader.OSX.Jahlav.l)
Добавлен в вирусную базу Dr.Web:2009-06-24
Описание добавлено:2009-06-24
Техническая информация

Изначально был распространен в социальной сети Twitter в сообщении содержащем текст "Leighton Meester sex tape video free download!" и ссылку ведущую на вредоносный ресурс http://worldt**e.su. При посещении этой ссылке пользователю предлагается посмотреть видео-ролик, при клике на котором начинается загрузка дополнительного видео-кодека.

После того, как будет запущен файл ActiveXsetup.dmg, запустится установщик install.pkg, который предложит установить в систему вредоносную программу MacCinema.

Будучи запущенным неосторожным пользователем, троянец расшифровывает установочные shell-сценарии для загрузки основного сценария. В систему загружается Perl-сценарий с ресурса http://212.*.*.219/cgi-bin/generator.pl. Сетевое взаимодействие осуществляется по протоколу HTTP, причем значение User-Agent должно быть специального вида. Иначе происходит переадресация на поисковый сервис Google с нецензурным поисковым запросом.

Загруженный сценарий устанавливается в системную директорию /Library/Internet Plug-Ins/AdobeFalsh, пытаясь замаскироваться под программы от компании Adobe.

Вредоносный сценарий осуществляет подмену DNS-запросов в процессе работы пользователя с браузером.

Рекомендации по лечению


macOS

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

Российский разработчик антивирусов Dr.Web

Опыт разработки с 1992 года

Dr.Web пользуются в 200+ странах мира

Dr.Web в Реестре Отечественного ПО

Поставка антивируса как услуги с 2007 года

Круглосуточная поддержка на русском языке

© «Доктор Веб»
2003 — 2018

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125040, Россия, Москва, 3-я улица Ямского поля, вл.2, корп.12А