Вообще-то в этот раз софт легальный, а троян — в кряке. К тому же речь идет о защите от вирусов, а не о моральной стороне использования пиратских программ.
Пока не стоит. Главное — крякать осторожно. Ведь птичий грипп не дремлет.
Что до меня лично — я никогда кряками не пользуюсь. Не доверяю таким вещам, и все тут.
Рано, думаю. Во-первых, Касперский еще сырой (во всяком случае тот, который был выложен в сеть где-то год назад). Во-вторых, давать rootовские права хрен знает чему — нужно еще додуматься. Но на стрёме теперь стоять нужно будет. Времена изменились…
Кейгены, насколько знаю, используются виндовые — пускаются в виртуальной машине или на ближайшем ПК. Эта же штуковина, похоже — «ломалка» активации по принципу quick and dirty. Очень dirty.
А что, собственно, этот троян делает, кроме копирования пары файликов туда-сюда? Какие-то данные ворует? А то «слушает случайный порт и отвечает 209 байт» — чет не внушает ужаса. Или это бот-нет?
Может докачивать и устанавливать новые компоненты, ддосить сайты по команде и наверное что-то еще. Первая версия трояна (которая с iWork '09 шла) в основном использовалась для DDoS атак. Полностью функционал трояна как бы не известен широкой публике.
На ПК народ только и думает, как от вирусов избавится и не скачать случайно. А мак-юзеры прям рвут и мечат: «Где можно скачать этот вирус?». Парадокс :)
Новости о троянах под Mac OS X по-моему более активно начали появляться после анонсов антивирусного ПО для этой ОС, что не может не наводить на некоторые мысли. Вирусы требующие пароля рута как-бы не смешно это было могут быть довольно опасны, если человек привык доверять скачанному ПО из интернет и не ожидает от него подвоха. С другой стороны — для осторожных и думающих людей пока необходимости в антивирусе для Mac OS X нет!
P.S. Единственная возможная необходимость в антивирусном ПО под Mac OS X — проверка файлов (или ПО) перед передачей пользователям Windows, если файлы были выкачаны с ненадежных (читай warez) ресурсов.
Всякая сетевая активность установленного софта традиционно хорошо обнаруживается и пресекается с помощью LittleSnitch.
Странно ставить контрафактный тяжеленный софт вроде Фотошопа, но не иметь LittleSnitch или другого application-файрволла — фотошоп же сразу «звонит домой», в эдоуби, и грозит больше уже не запуститься.
И, потом, странно видеть такие поползновения к весьма странным хостам со стороны процесса, который и подниматься-то не должен. Как минимум, очень подозрительно.
Странно, что маскируется под divx. По многим людям знаю, что обычно ставят vlc, а divx не используют.
Откуда ноги растут у данного процесса долго искать не придётся.
Словом, недоразумение какое-то, а не троян.
Заинтриговали — даже поставить захотелось.
Свежая модификация трояна OSX.Trojan.iServices