image

Mac OS X Bluetooth worm ontdekt

vrijdag 17 februari 2006, 16:19 door Redactie, 1 reacties

Net een dag na het verschijnen van het eerste "virus" voor de Mac OS X is de tweede malware voor het besturingssysteem van Apple ontdekt. Het gaat om een Mac OS X Bluetooth worm die zich via Bluetooth weet te verspreiden. Inqtana.A, zoals de malware heet, is een proof of concept worm. De worm is dus nog niet in het wild aangetroffen en kan eerder als een "technische demonstratie" gezien worden.

In tegenstelling tot Leap.A maakt Inqatana wel gebruik van een lek in de software. Via het Bluetooth OBEX Push lek kan het Mac OS X 10.4 (Tiger) systemen infecteren. Het is echter zeer onwaarschijnlijk dat de worm schade zal veroorzaken. De Bluetooth library die de worm gebruikt verloopt namelijk op 24 februari 2006, iets wat bewust door de auteur is gedaan.

Om een systeem te infecteren moet de gebruiker wel het geinfecteerde bestand accepteren. Eenmaal op het systeem aangekomen gebruikt Inqtana.A een directory traversal exploit om de bestanden te kopieren zodat die de volgende keer bij een herstart automatisch gestart worden.

Na de herstart wordt de worm actief en zoekt het naar apparaten die OBEX Push transfers accepteren en probeert het zichzelf naar deze apparaten te sturen. De worm kan alleen Mac OSX 10.4 aanvallen. Hoewel het geen echte dreiging betreft, wordt wel aangeraden om de laatste updates en patches te installeren.

Update: Lek link aangepast

Reacties (1)
20-02-2006, 08:31 door Anoniem
Volgens mij dateert dit probleem al uit 2005. Citaat uit de details:

"Disclosure Date: May 3, 2005" en "This entry was last updated on Jun 20,
2005."

Beetje bull dus om te stellen dat dit de tweede malware zou betreffen, als
deze bijna een jaar geleden al is gerapporteerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.