محققان امنیتی از
چندین شركت، یك بدافزار جدیدMac OS X را كشف كرده اند. هدف اولیه این
بدافزار، كه ‘Tsunami’ نامیده می شود، آن است كه به عنوان یك پلت فرم برای
اجرای توزیع شده حملات انكار سرویس DDoS عمل می كند.
یك واقعیت جالب در مورد این در پشتی آن است كه برنامه نویسان بدافزار،
bot بدافزار را از لینوكس به Mac OS X، به قصد ورود به سگمنت بازار Mac OS
X، منتقل می كنند.
علاوه بر فعال ساختن حملات DDoS، این در پشتی می تواند یك كاربر راه
دور را برای دانلود فایل ها مانند بدافزار بیشتر یا به روز رسانی به كد
Tsunami فعال سازد.
بدافزار هم چنین می تواند دستورات پوسته را اجرا نماید و بدین ترتیب به
بدافزار توانایی كنترل ماشین آلوده شده را می دهد. از نظر عملكرد، در پشتی
های مختلف Mac شبیه به در پشتی های لینوكس های قدیمی تر است. در حال حاضر
این بدافزار به عنوان OSX/Tsunami-A شناسایی شده است.