image

Mac malware verspreidt zich via JavaScript

maandag 2 mei 2011, 15:57 door Redactie, 14 reacties

Een nep-virusscanner voor Mac OS X verspreidt zich op dit moment via een combinatie van Google en JavaScript, zo waarschuwt een beveiligingsbedrijf. De scareware gebruikt zoekmachineoptimalisatie om internetgebruikers naar een kwaadaardige pagina door te sturen. Deze pagina gebruikt JavaScript om automatisch de MACDefender nep-virusscanner te installeren. Het bestand wordt als ZIP-bestand gedownload en zal, als er een specifieke optie in de browser is ingeschakeld, automatisch worden geopend. Vervolgens verschijnt het installatieprogramma dat de gebruiker om zijn administrator wachtwoord vraagt om daarmee het programma te installeren.

De dreiging is volgens beveiligingsbedrijf Maltego "laag". "Maar gebruikers moeten voorzichtig zijn om geen software te installeren als er onverwacht een installatieprogramma verschijnt", zegt analist Peter James.

Reacties (14)
02-05-2011, 18:32 door Anoniem
"als er een specifieke optie in de browser is ingeschakeld, automatisch worden geopend". Aaaaah die optie, ik zal nu meteen die optie uit zetten als ik een mac had. Dank voor de info.
02-05-2011, 19:23 door Syzygy
Als een schaap over de dam is ......
02-05-2011, 19:50 door svenvandewege
Kwam laatst in de apple shop.

ik: Ik wil een mac kopen.

Verkoper: Ok. En had u daar nog extra software bij gewilt?

ik: Ja ik wil er graag een virusscanner bij kopen.

verkoper: Ohw dat heeft u niet nodig. Voor mac's zijn er geen virussen.

Uit eindelijk de mac maar niet daar gekocht. Over hun support had ik meteen mijn twijfels...
02-05-2011, 19:56 door rodin
Vervolgens verschijnt het installatieprogramma dat de gebruiker om zijn administrator wachtwoord vraagt om daarmee het programma te installeren.
Het is gewoon onmogelijk om computers van mensen te beschermen die stom genoeg zijn om het wachtwoord ook daadwerkelijk in te voeren.
02-05-2011, 20:34 door Anoniem
Door rodin:
Vervolgens verschijnt het installatieprogramma dat de gebruiker om zijn administrator wachtwoord vraagt om daarmee het programma te installeren.
Het is gewoon onmogelijk om computers van mensen te beschermen die stom genoeg zijn om het wachtwoord ook daadwerkelijk in te voeren.

Zowel onder linux als onder windows moet ik een admin password invullen als ik software wil installeren. Wat is er vreemd aan om zo'n moment je admin password te gebruiken?
02-05-2011, 20:54 door PeterB
Door svenvandewege: Kwam laatst in de apple shop.

ik: Ik wil een mac kopen.

Verkoper: Ok. En had u daar nog extra software bij gewilt?

ik: Ja ik wil er graag een virusscanner bij kopen.

verkoper: Ohw dat heeft u niet nodig. Voor mac's zijn er geen virussen.

Uit eindelijk de mac maar niet daar gekocht. Over hun support had ik meteen mijn twijfels...

Goed, die verkoper moesten ze maar meteen ontslaan....domme eikel zo te zien...maar ja men wil tegenwoordig alleen nog maar " kinderen" van 18 jaar in de winkels zetten die geen hol snappen van wat een klant motiveert tot wel of niet kopen.

Wat virussen betreft is het wel waar, veel Av softwre zet je CPU onder zware druk terwijl het met een Mac beslist niet nodig is, zeker als je op een normale manier met je admin wachtwoord omgaat en niet zo duf bent dat je bij het opvragen van een website toegang verleent om iets te laten installeren.

Dat laatste geldt overigens net zo voor Windows gebruikers, maar die hebben veelal een nog grotere plaat voor hun kop als het gaat om zaken installeren vanaf het internet.

Ik werk nu ettelijke maanden met een Mac en heb hiervoor jaren lang met windows gewerkt, de overstap was even wennen , maar ik wil niet meer terug als ik het even kan vermijden. ...oh en virussen ? Nooit geen last van....
02-05-2011, 22:41 door _____
...oh en virussen ? Nooit geen last van....

Inderdaad, en als je er geen last van hebt dan zijn ze er niet...
Zeker ook nooit iets gemerkt van je schaamluis?
En dan roepen over Windows-gebruikers met een plaat voor hun kop!
03-05-2011, 07:28 door [Account Verwijderd]
[Verwijderd]
03-05-2011, 09:11 door Anoniem
Bericht uit januari 2009:

"Volgens experts van Kapersky Lab moeten Mac-gebruikers beveiliging voortaan op dezelfde manier benaderen als gebruikers van Windows"

Bron: http://www.dutchcowboys.nl/apple/16115
03-05-2011, 09:18 door jefdom
Door PeterB:
Door svenvandewege: Kwam laatst in de apple shop.

ik: Ik wil een mac kopen.

Verkoper: Ok. En had u daar nog extra software bij gewilt?

ik: Ja ik wil er graag een virusscanner bij kopen.

verkoper: Ohw dat heeft u niet nodig. Voor mac's zijn er geen virussen.

Uit eindelijk de mac maar niet daar gekocht. Over hun support had ik meteen mijn twijfels...

Goed, die verkoper moesten ze maar meteen ontslaan....domme eikel zo te zien...maar ja men wil tegenwoordig alleen nog maar " kinderen" van 18 jaar in de winkels zetten die geen hol snappen van wat een klant motiveert tot wel of niet kopen.

Wat virussen betreft is het wel waar, veel Av softwre zet je CPU onder zware druk terwijl het met een Mac beslist niet nodig is, zeker als je op een normale manier met je admin wachtwoord omgaat en niet zo duf bent dat je bij het opvragen van een website toegang verleent om iets te laten installeren.

Dat laatste geldt overigens net zo voor Windows gebruikers, maar die hebben veelal een nog grotere plaat voor hun kop als het gaat om zaken installeren vanaf het internet.

Ik werk nu ettelijke maanden met een Mac en heb hiervoor jaren lang met windows gewerkt, de overstap was even wennen , maar ik wil niet meer terug als ik het even kan vermijden. ...oh en virussen ? Nooit geen last van....
dat bord voor je kop toch he!!!!!
03-05-2011, 09:20 door [Account Verwijderd]
[Verwijderd]
03-05-2011, 09:29 door Anoniem
Gebruik nu meer dan een jaar Windows 7, nog nooit last van een virus gehad.
Voorheen xp & vista, ook nog nooit last van een virus gehad.
Ik heb geen Appel nodig. Allemaal gewoon je verstand gebruiken en niet overal zomaar op klikken.
03-05-2011, 23:52 door Anoniem
Door Anoniem: "als er een specifieke optie in de browser is ingeschakeld, automatisch worden geopend". Aaaaah die optie, ik zal nu meteen die optie uit zetten als ik een mac had. Dank voor de info.

Het gaat hier om de optie 'Open "veilige" bestanden na downloaden' die in Safari zit. Sowieso een optie met een beetje vreemde benaming, aangezien je aan de hand van de naam zou verwachten dat de inhoud van het bestand gescanned wordt om te bepalen of het bestand veilig is of niet. Er wordt echter niet gekeken naar de inhoud, maar slechts naar het type bestand. Er staat dan wel onder dat Apple met "veilige" bestanden "films, afbeeldingen, geluidsbestanden, pdf- en tekstdocumenten, schijfkopieën en andere archiefbestanden" bedoeld, maar ik zou de optie eerder 'Open bestanden van bekend bestandstype na downloaden' of iets dergelijks hebben genoemd.

Door Anoniem:
Door rodin:
Vervolgens verschijnt het installatieprogramma dat de gebruiker om zijn administrator wachtwoord vraagt om daarmee het programma te installeren.
Het is gewoon onmogelijk om computers van mensen te beschermen die stom genoeg zijn om het wachtwoord ook daadwerkelijk in te voeren.

Zowel onder linux als onder windows moet ik een admin password invullen als ik software wil installeren. Wat is er vreemd aan om zo'n moment je admin password te gebruiken?

Je zegt het zelf al: "als ik software wil installeren". Echter hebben we het hier niet over gebruikers die software willen installeren, maar gebruikers die gewoon wat zitten te internetten, een zoekopdracht opgeven bij Google, op een zoekresultaat klikken, waarna een bestand wordt gedownload dat automatisch wordt geopend en waarbij een installatieprocedure wordt gestart waarbij om een wachtwoord wordt gevraagd. De gebruiker WIL geen software installeren, maar hij WIL informatie opzoeken op internet. Vervolgens komt er een installer in beeld die om het wachtwoord van de gebruiker vraagt en vult de gebruiker gewoon zijn wachtwoord in. Vandaar dat rodin zegt: "Het is gewoon onmogelijk om computers van mensen te beschermen die stom genoeg zijn om het wachtwoord ook daadwerkelijk in te voeren." Daar heeft hij volkomen gelijk in. Het is dus wel degelijk vreemd om "op zo'n moment je admin password te gebruiken". Werkelijk, hoe stom kun je zijn?
19-05-2011, 14:26 door Anoniem
Kleine nuance, als jarenlange mac-gebruiker en mac-software ontwikkelaar: met die optie aangevinkt wordt het ZIP bestand gedownload en geopend, maar het openen van de Installer zul je toch echt zelf moeten doen. De map met de installer wordt voor je neus geopend, en als je het installeert door erop te dubbelklikken en je wachtwoord in te vullen, ben je vrij dom bezig.

Het lijkt me vrij logisch, of je nou op windows zit, op mac of op linux, om alleen iets te installeren wat je zelf hebt uitgekozen, niet iets wat spontaan is gedownload.

De claim dat er geen virussen bestaan voor mac is niet waar, ook voor mac bestaat software van ontwikkelaars met minder goede bedoelingen. Echter, anders dan bij windows, kan software zich op een mac of op linux niet 'uit zichzelf' installeren. Kwaadbedoelende software kan maar op één manier zijn weg vinden naar je systeem: als je het zelf installeert. Om die reden had de verkoper wel gelijk: je hebt geen virusscanner nodig, als je je hoofd maar gebruikt.

Fabian
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.