Arhīvs saturēja JPG formāta fotoattēlu un Mac OSX domāto kaitīgo programmatūru. Lai lietotājs atvērtu izpildāmo datni, kas glabājās arhīvā kopā ar fotoattēlu, uzbrucēji izmantoja sociālās inženierijas metodes. Pēc atvēršanas sāndurvis tika instalētas Mac sistēmā un sazinājās ar vadības serveri, lai saņemtu turpmākos norādījumus. Kaitīgā programmatūra pēc pieprasījuma pārsūtīja uzbrucējiem upura datorā saglabāto datņu sarakstus, ja nepieciešams, arī pašas datnes, turklāt ļāva izpildīt komandas.
Izanalizējuši kaitīgo programmatūru, Kaspersky Lab eksperti nonāca pie secinājuma, ka tā ir sāndurvju MaControl jauna versija, bet serveris, no kura tiek veikta trojieša vadība, atrodas Ķīnā. Kaspersky Lab antivīrusu datubāzē kaitīgās programmatūras nosaukums ir Backdoor.OSX.MaControl.b.
«Daudzi lietotāji dod priekšroku uzņēmuma Apple datoriem, jo uzskata, ka tie ir drošāki,» jaunā Mac trojieša pētījuma rezultātus komentēja Kaspersky Lab Globālo pētījumu un draudu analīzes centra vadītājs Kostins Raiu. «Taču mēs redzam, ka operētājsistēmas Mac OSX popularitātes pieaugums izraisa pret to vērsto gan masveida, gan mērķa uzbrukumu skaita pieaugumu. Ļaundari turpinās pilnveidot lietotāju datoru inficēšanas metodes, izmantojot ievainojamību un sociālās inženierijas apvienojumu, kā tas tagad notiek ar PC.»
Šis nepavisam nav pirmais gadījums, kad Kaspersky Lab konstatē mērķuzbrukumu Mac datoru lietotājiem. Šā gada aprīlī eksperti atklāja kaitīgo programmatūru SabPub, kas paredzēta Mac OSX platformas inficēšanai, izmantojot ievainojamību vienā no MSOffice lietojumprogrammām. Pēc instalēšanas trojietis nosūtīja uzbrucējiem upura datora ekrānuzņēmumus un ļāva attālināti izpildīt komandas.
Viszināmākais uzņēmuma Apple ierīču inficēšanas piemērs ir gadījums ar trojieti Flashfake, kuru ļaundari izmantoja, lai izveidotu robottīklu no vairāk nekā 700tūkstošiem Mac datoru. Tomēr nedrīkst aizmirst, ka noziedznieki veic lielu daudzumu mazāka mēroga mērķuzbrukumu. Varbūt tieši tāpēc pagājušajā nedēļā Apple izņēma no savas mājaslapas frāzi par to, ka Mac, atšķirībā no Windows, nav pakļauts vīrusu epidēmijām.