image

Mac-malware vermomt zich als Apple Update

woensdag 7 maart 2012, 16:06 door Redactie, 4 reacties

Een nieuw versie van de Flashback Trojan voor Mac OS X, vermomt zich als Apple's Software Update om computers te infecteren. Ook deze versie installeert zichzelf via beveiligingslekken in Java. Een Mac-gebruiker hoeft in dit geval alleen een gehackte website te bezoeken en over een verouderde Java-versie te beschikken.

De nieuwste versie toont een ronddraaiend wiel, waarna er een venster verschijnt dat zich als de Software Update functie voordoet. In het venster wordt de gebruiker om zijn root wachtwoord gevraagd. Vervolgens sluit de malware Safari en installeert verschillende bestanden, wat mogelijk is vanwege het verkregen root wachtwoord.

Net als vorige versies luistert ook deze versie het netwerkverkeer af op zoek naar gebruikersnamen en wachtwoorden.

Wachtwoord
Volgens anti-virusbedrijf Intego gebruiken de aanvallers onder andere de 30.000 gehackte Wordpress blogs waar gisteren melding van werd gemaakt. Mac-gebruikers worden in dit geval doorgestuurd naar websites die de Flashback Trojan installeren.

Peter James van Intego adviseert gebruikers om hun wachtwoord alleen in te voeren als ze zelf een actie hebben verricht. Hij erkent dat dit in het geval van de Software Update functie lastig is, aangezien deze tool automatisch op updates controleert en dus onverwachts om het wachtwoord kan vragen.

Reacties (4)
07-03-2012, 17:01 door Anoniem
Volgens mij vraagt Software Update al jaren niet meer om je wachtwoord. Wat op zich ook vreemd is en ongewenst kan zijn.
08-03-2012, 13:41 door Anoniem
Maar er zijn helemaal geen virussen op mac, wanneer leren we dat nu? ;)
08-03-2012, 22:02 door Anoniem
@Anoniem 13:41
Klopt. Dit is dus ook geen virus, maar een Trojan. En daar is geen enkel OS tegen bestand. Gevalletje PEBCAK.
10-03-2012, 14:27 door Anoniem
Door Anoniem: @Anoniem 13:41
Klopt. Dit is dus ook geen virus, maar een Trojan. En daar is geen enkel OS tegen bestand. Gevalletje PEBCAK.

Uhh.. Zet je roze bril eens af!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.