image

Java-malware besmet Macs en Windows tegelijkertijd

woensdag 25 april 2012, 10:49 door Redactie, 0 reacties

Onderzoekers hebben nieuwe Java-malware ontdekt die zowel Windows als Macs kan infecteren. Het kwaadaardige Java-applet misbruikt een kwetsbaarheid dat halverwege februari door Oracle werd gepatcht en begin april door Apple. Zodra de applet wordt geladen, controleert die het gebruikte besturingssysteem en downloadt vervolgens de geschikte malware.

Gaat het om een Mac-gebruiker, dan downloadt de exploit een dropper die in de Python scripttaal is geschreven. Gaat het om een Windows-systeem, dan wordt een standaard uitvoerbaar bestand voor Windows gedownload. In beide gevallen installeren de 'droppers' een Trojaans paard dat weer een backdoor op de computer opent.

Python
In het geval Linux of een ander besturingssysteem wordt gebruikt, doet de dreiging niets. "Python is geen populair script om malware in te schrijven", zegt Takashi Katsuki van Symantec. "Maar het werkt prima op een Mac, aangezien Python al standaard geïnstalleerd is."

De backdoor voor Macs is ook geschreven in Python en controleert hoe vaak er opdrachten worden doorgestuurd. De malwaremaker zou dit hebben gedaan om detectie door IPS en IDS te voorkomen. Daarnaast is het netwerkverkeer ook versleuteld met RC4 en gecomprimeerd door Zlib. Op de besmette computer kan een aanvaller bestanden downloaden en een remote shell openen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.