Op verschillende ondergrondse fora is de eerste doe-het-zelf malware-kit voor het Mac OS X platform aangekondigd. Het Deense beveiligingsbedrijf CSIS Security Group ontdekte de kit, die onder de naam 'Weyland-Yutani BOT' wordt verkocht. De malware bestaat onder andere uit een "form grabber", die informatie uit invoervelden kan stelen. Met de toolkit is het mogelijk om in een paar muisklikken Mac-malware te maken. Naast Mac OS X zou er ook een speciale iPad en Linux-versie in ontwikkeling zijn.

Op dit moment kan de Weyland-Yutani BOT alleen in Firefox extra velden injecteren en ingevulde invoervelden uitlezen, maar ondersteuning van Google Chrome en Apple Safari zou snel moeten volgen. De ingevoerde extra velden zouden volgens CSIS identiek aan die van de Zeus en SpyEye Trojaanse paarden zijn.

Het Deense beveiligingsbedrijf noemt de ontdekking van de malware-kit slecht nieuws, omdat Mac OS X de afgelopen jaren nauwelijks in het vizier van virusschrijvers was, in tegenstelling tot Windows. "Dit kan voor een vals gevoel van veiligheid hebben gezorgd, waardoor Mac OS-gebruikers voor met name plotselinge en complexe aanvallen kwetsbaar zijn."

Bron: security.nl