В четверг сразу несколько сайтов во главе с Engadget сообщили о наличии нового трояна под Mac OS X — OSX.Trojan.iServices.A. Его можно заполучить вместе с выкачанной из торрентов пиратской версией iWork ’09. Вирус добавляет в список автозагрузки новый сервис, способный не только обеспечить злоумышленникам удаленный доступ к инфицированному Маку, но и изменять уже установленные приложения.
Специалисты по антивирусному софту из Intego сказали что уже как минимум 20 тыс. маков заражено. Чтобы убедиться, что вы не стали очередной жертвой, в терминале и введите следующий набор команд:
sudo su
ls -la /System/Library/StartupItems/iWorkServices
Если в списке автозагрузки отсутствует сервис iWorkServices («No such file or directory»), то все в порядке, обошлось, вируса нет. В противном случае вводите дальше:
sudo su
rm -r /System/Library/StartupItems/iWorkServices
rm /private/tmp/.iWorkServices
rm /usr/bin/iWorkServices
rm -r /Library/Receipts/iWorkServices.pkg
killall -9 iWorkServices
Или можете скачать выложенную на сайте Securemac.com утилиту iWorkServices Trojan Removal Tool (351 Kb) и фактически автоматизировать описанные выше действия.