Säkerhetsföretaget Sophos rapporterade i lördags att en ny trojan har upptäckts som infekterar Mac OS X och sprids som en dold del av program som fildelas med bittorrent. Hittills har det upptäckts i programmet Graphic Converter 7.4 men det kan även dyka upp i andra program.

Devilrobber, som Sophos kallar trojanen, kan stjäla användarnamn och lösenord, och spionerar på användaren genom att ta skärmdumpar och skicka dessa över nätet. Dessutom kan den samla in uppgifter om Truecrypt-krypterade diskar och skivbilder, Vidalia (en plugin för TOR-nätverket till Firefox), Safaris historik och .bash_history (en fil där alla kommandon som utförs i Terminalens standard-shell Bash sparas).



En lite märklig detalj är att Devilrobber även söker efter ”pthc”-filer, vilket är en akronym för ”pre-teen hardcore” – med andra ord grov barnporr. Huruvida detta har bakats in för att försöka komma åt barnporrnätverk är svårt att säga, men det lutar onekligen åt att skaparna av trojanen vill hjälpa till att få bukt med detta stora problem.

Trojanen har även en annan stor uppgift: Den lägger beslag på ditt grafikkort och använder det till att generera Bitcoins, en onlinevaluta som kan användas för att köpa saker i olika spel och på andra sajter, samt kan växlas in mot dollar.

Apple har hittills inte uppdaterat sina virusdefinitioner för att bekämpa Devilrobber, men det stående tipset är så klart att inte köra några installationsprogram som inte kommer direkt från utvecklaren hemsida eller annan pålitlig källa.