Das russische Virenscanner-Labor Doctor Web hat erstmals einen Trojaner ausfindig gemacht, der sowohl unter MacOS X wie auch Linux lauffähig ist. Die BackDoor.Wirenet.1 genannte Malware arbeitet als Keylogger und scannt nach Passwörtern in zahlreichen Programmen wie Opera, Firefox, Chrome und Chromium, Thunderbird, SeaMonkey und aber auch Pidgin. Alles Kandidaten, die auch auf vielen Linux-Desktops anzutreffen sind.
Wie sich der Backdoor-Trojaner verbreitet ist aber laut eigenen Angaben noch unklar. Sobald die Malware gestartet ist, kopiert sie sich selbst in das Home-Verzeichnis des Anwenders.
Mac OS X: %home%/WIFIADAPT.app.app Linux: ~/WIFIADAPT
Der Trojaner benutzt AES (Advanced Encryption Standard) für die Kommunikation und der kontrollierende Server hat die IP-Adresse 212.7.208.65. Eine whois-Abfrage hat ergeben, dass die IP-Adresse in Polen (Warschau) registriert ist. Administratoren und Firewall-Verwalter möchten diese Adresse vielleicht auf die schwarze Liste setzen.
und was soll der kommentar?