26 gennaio 2009 , , ,

Pare che sia stato individuato un Trojan in alcune copie di Adobe Photoshop CS4 che circolano illegalmente sulla rete BitTorrent.

I file di installazione di Photoshop scaricati risultano puliti ma la minaccia di annida nel programma (crack) che permette di attivare il programma Adobe.

adobe-cs4-crack-trojan

Una volta eseguito il crack, il Trojan installa una backdoor nella directory /var/tmp/. Per lanciare tale crack viene anche richiesta la password di amministratore del computer, in questo modo la backdoor viene avviata con i privilegi di root, potendo fare quello che vuole sulla macchina.

Una volta attiva, la backdoor è in grado di comunicare l’avvenuta installazione ad un server remoto. In questo modo il creatore del malware viene avvisato che il cavallo di Troia è stato installato sulle varie macchine, alle quali può connettersi per fare quasi ciò che vuole.

Al momento risulta che circa 5000 persone hanno già effettuato il download di questa copia infetta di Photoshop CS4. L’invito è sicuramente quello di evitare di scaricare questo ad altri tipi di software della cui provenienza non si è certi.

Se hai trovato interessante questo articolo, condividilo con i tuoi amici:

Iscrivendoti alla newsletter gratuita potrai riceve aggiornamenti e utili consigli sul Web Design, scoprire le ultime novità che riguardano il mondo dei Social Media e imparare tutti i trucchi per migliorare il tuo sito e la tua attività online.

  • Smeerch

    l’idea non è nuova. Ma potrebbe funzionare.
    Avranno trovato finalmente il modo di scoraggiare lo scaricamento di file illegale? :)

    • http://www.speedblog.net/ Tiziano Fogliata

      Anche la diffusione di versioni fasulle dei file sulla rete BitTorrent è spesso utilizza per scoraggiare il download illegale. Al momento però non sembra che la cosa stia funzionando poi tanto bene.

  • Krusty

    Logico il fatto del trojan, ma chi sa un qualcosa di furbo, adopera 2 computers; uno in rete per scaricare programmi, l’ altro non connesso per installare e usare i programmi. Problemi di backdoor a malware non servono in questo caso, no?