Due aziende che si occupano di sicurezza, Intego e Symantec, hanno rivelato più o meno contemporaneamente che nelle copie di iWork 09 scaricate via BitTorrent è presente un trojan, per la precisione il malware denominato OSX:Trojan.iServices.A.
L’installazione di iWork richiede i privilegi di amministrazione; una volta concessi, il software infetto installerà sia la suite che il trojan. Quest’ultimo poi contatterà un server al quale comunicherà di essere pronto e in attesa di ordini, anche se per ora non si sa quali siano le conseguenze.
Il trojan si installa in /System/Library/StartupItems/iWorkServices. Chi avesse già installato una copia di iWork 09 proveniente da una fonte sospetta può rimuovere il malware usando il tool rilasciato grauitamente da SecureMac, scaricabile direttamente da qui.
Anche i software di Intego e Symantec sono stati aggiornati per includere OSX:Trojan.iServices.A nelle firme e fornire gli strumenti per la rimozione.
Via Truffe in Rete