mycodepack_parse_table('
[cell span=2 align=center w=600]
iWorkServices - Wer Raubkopien benutzt wird bestraft!
[row]
[cell w=298 valign=top]
Der schadhafte Code befindet sich in der Datei iWorkServices.pkg und erstellt einen Startup-Eintrag und kopiert sich selbst nach /usr/bin/iWorkServices.
[cell w=298 valign=top]
[row]
[cell w=298 valign=top]
[cell w=298 valign=top]
')
[cell span=2 align=center w=600]
iWorkServices - Wer Raubkopien benutzt wird bestraft!
[row]
[cell w=298 valign=top]
Seit Anfang Januar sind in den Torrent-Netzen illegale Kopien von Apples iWork ‘09 unterwegs.
Zumindest in einem dieser Pakete befindet sich ein Trojaner mit dem Namen iWorkServices, so berichtet mac-essentials.de.
Zumindest in einem dieser Pakete befindet sich ein Trojaner mit dem Namen iWorkServices, so berichtet mac-essentials.de.
Der schadhafte Code befindet sich in der Datei iWorkServices.pkg und erstellt einen Startup-Eintrag und kopiert sich selbst nach /usr/bin/iWorkServices.
[cell w=298 valign=top]
[row]
[cell w=298 valign=top]
Code:
#!/bin/bash
#This is a simple script to delete iworkservices files terminate running process
rm -rf /System/Library/StartupItems/iWorkServices
rm /usr/bin/iWorkServices
rm /private/tmp/.iWorkServices
rm -rf /Library/Receipts/iWorkServices.pkg
killall -9 iWorkServices
exit
Shell-Script zum Entfernen
Dieses Script auf der linken Seite dient zum Entfernen der installierten Dateien des Trojaners und zuletzt wird auch noch das Service beendet.
Näheres zum Erkennen und Entfernen von iWorkServices hier:
>> ithreats
Näheres zum Erkennen und Entfernen von iWorkServices hier:
>> ithreats
')