image

Virus besmet Mac-computers via Java-lek

zaterdag 11 februari 2012, 08:30 door Redactie, 6 reacties

Een nieuw virus infecteert Mac-computers zonder dat gebruikers dit doorhebben of hier iets voor hoeven te doen. Het gaat om een variant van de Flashback Trojan die via kwaadaardige websites wordt aangeboden. Eerdere versies van deze malware deden zich voor als een update voor Adobe Flash Player en vroegen de gebruiker om zijn wachtwoord om te kunnen installeren.

De nieuwste variant vereist nauwelijks gebruikersinteractie, het bezoeken van een kwaadaardige of gehackte website volstaat. De malware misbruikt namelijk twee beveiligingslekken in Java. "Er is geen installatieprogramma meer, geen verzoek om een wachtwoord", zegt Peter James van beveiligingsbedrijf Intego.

Java
Is op de Mac-computer een verouderde versie van Java geïnstalleerd, dan wordt de machine zonder enige verdere interactie geïnfecteerd. Als deze kwetsbaarheden niet aanwezig zijn, in het geval Java up-to-date is, wordt een andere methode geprobeerd. Dan verschijnt er een venster met een zelf-gesigneerd certificaat dat beweert door Apple te zijn uitgegeven.

"De meeste gebruikers begrijpen niet wat dit betekent en klik op Volgende om de installatie door te laten gaan", merkt James op. In beide gevallen wordt er een backdoor geïnstalleerd waardoor aanvallers toegang tot de computer hebben.

Updaten
Sinds Mac OS X 10.7 Lion is Java geen standaard onderdeel van het besturingssysteem en voor de meeste websites ook niet nodig. Sommige webapplicaties of spelletjessites kunnen de gebruiker echter vragen of hij Java wil downloaden. Wie over de meest recente Java-versie beschikt loopt geen risico, aangezien de twee lekken daarin zijn gepatcht.

Net als bij Windows vergeten veel gebruikers hun Java-versie te updaten. Op Windows is de Java-plugin daardoor nu het meest misbruikte programma om computers met malware te besmetten.

Reacties (6)
11-02-2012, 12:37 door 0101
Drive-by downloads voor de Mac... Het zat er al een tijdje aan te komen, alleen nu er nog steeds sysadmins en thuisgebruikers rondlopen met de illusie dat er geen virussen zijn voor de Mac gaat dit een flinke bedreiging worden.
11-02-2012, 14:19 door P5ycH0
En daarom draai je op je mac geen adobe troep of java runtime.
11-02-2012, 17:34 door Anoniem
Adobe Illustrator en Adobe Photoshop zijn de meeste gebruite software paketten op de mac. Slaap lekker @P5ycH0 !
13-02-2012, 10:22 door Anoniem
Zou handig zijn als dit artikel zou vermelden welke java versies een probleem vormen.
13-02-2012, 11:54 door Anoniem
self-signed root certificate :D
24-02-2012, 13:42 door Anoniem
Opmerking Java updaten "
Net als bij Windows vergeten veel gebruikers hun Java-versie te updaten. Op Windows is de Java-plugin daardoor nu het meest misbruikte programma om computers met malware te besmetten. "
Het woord "vergeten" is hier nogal misplaatst, aangezien Mac gebruikers (m.u.v. Lion OSX) Java zelf niet kunnen updaten via de site van Java. De update werd namelijk altijd geïntegreerd aangeboden via de Software Update functie in Mac OSX zelf, op de site van Java wordt daar ook nog eens naar verwezen.
Het echte probleem komt er binnenkort pas aan (strategie?) doordat Apple wel erg snel komt met een nieuw OSX zodat ook de ondersteuning voor Snow Leopard vervalt (dus ook die software updates, m.u.v. van Itunes ws). Gebruikers die nog een Mac bezitten die recent genoeg is worden hiermee richting Lion versies verwezen (dat wil men ook want iedereen moet naar die App-Store), de rest met goed werkende Mac's heeft in dit geval gewoon pech (en dat vind ik al heel lang een groot minpunt van Apple).
Java uitschakelen dus, en erg oppassen met flash (pdf's gewoon standaard openen in voorvertoning, a-reader heb je niet nodig). Virusscanner is inderdaad aardig maar vertraagt de boel nogal eens (vooral zoek opdrachten), aardige is dat de virussen op een usb stick na een bezoek van een copy shop e.d. je om de oren vliegen.
Extra tip; als je in je verborgen bestanden wil zoeken, sleep betreffende map in een browser, vink verborgen bestanden aan, en navigeer door je Mac. Heb je betreffende plaaggeest-bestanden zo gevonden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.