Intego aponta risco de versão pirateada do software conter o cavalo-de-tróia OSX.Trojan.iServices.A
Segundo a desenvolvedora do VirusBarrier, a Intego, usuários de macs devem ficar avisados que um cavalo de tróia chamado OSX.Trojan.iServices.A está infectando diversas máquinas. E a fonte desse trojan é uma versão pirateada do iWork '09 da Apple, que já pode ter sido baixada mais de 20 mil vezes, ainda segundo a empresa.
Quando o software é instalado, um pacote extra de nome iWorkServices é instalado. Esta instalação se inicia assim que o usuário lança o instalador do iWork '09. Ele é instalado como um item de iniciaiização com permissões de leitura e escrita como root (super usuário). Em outras palavras, ele pode fazer o que quiser, em qualquer parte do sistema, com autorização total.
O software malicioso se conecta a servidores remotos pela internet, assim, usuários mal-intencionados poderão saber que o programa está instalado e poderão então conectar-se ao mac infectado e fazer o que quiser.
Ele não é um vírus e não tem como se proliferar de um Mac para outro. E nem também pode ser instalado remotamente. Somente instalando a versão pirata que o contém é que o usuário pode infectar seu Mac. Para saber se o seu mac está infectado, procure em /System/Library/StartupItems pelo item iWorkServices. Se ele estiver lá, você tem um cavalo-de-tróia em seu mac.
Sua remoção é muito complicada e o trojan pode ter alterado diversos programas em serviços no Mac, exigindo muito trabalho e reinstalação de inúmeros softwares no Mac, ou seja, pede um backup de todos os arquivos importantes e uma reinstalação geral.
Como sempre, a melhor prevenção é não baixar arquivos de fontes desconhecidas ou não-confiáveis. O ViruBarrier X4 e X5 da Intego consegue detectar o Trojan e prevenir sua instalação, além de conseguir remover todos os traços conhecidos que ele instala no Mac.