image

Mac-malware verspreid via Download.com en MacUpdate.com

woensdag 12 februari 2014, 14:38 door Redactie, 2 reacties

Varianten van een Trojaans paard voor Mac OS X die bitcoins van Mac-gebruikers stelen zijn op de bekende downloadsites Download.com en MacUpdate.com aangetroffen. Dat laat SecureMac weten, dat maandag al voor de malware genaamd CoinThief waarschuwde.

De malware werd in eerste instantie op het ontwikkelaarsplatform GitHub aangetroffen, maar blijkt ook via de populaire downloadsites te worden verspreid. Op deze sites doet CoinThief zich voor als "Bitcoin Ticker TTM for Mac" en "Litecoin Ticker." Dit zijn legitieme apps die ook via de Mac App Store worden aangeboden, maar de versies daar bevatten geen malware voor zover bekend.

Een van de apps zou 365 keer via MacUpdate.com zijn gedownload. Zodra gebruikers de kwaadaardige app installeren wordt er ook stilletjes een kwaadaardige extensie voor Google Chrome en Apple Safari geïnstalleerd. Deze extensie monitort het browserverkeer verkeer, om zo inloggegevens voor bitcoinportemonnees en populaire bitcoinsites te onderscheppen. Bitcoinportemonnees maken het mogelijk om transacties met bitcoins uit te voeren.

Een slachtoffer van de malware liet op Reddit weten hoe criminelen via de app 20 bitcoins van hem wisten te stelen. Met de huidige wisselkoers hebben die een waarde van ruim 10.000 euro.

Reacties (2)
12-02-2014, 18:14 door Briolet
via de app 20 bitcoins van hem wisten te stelen. Met de huidige wisselkoers hebben die een waarde van ruim 10.000 euro.

Die koers klopte vorige week nog wel, maar vandaag is het toch niet meer waard dan € 8500. Dankzij het actief misbruiken van een al langer bekende bug in de bitcoin software waarmee transacties gemanipuleerd konden worden, is het vertrouwen afgenomen. Dus een sterke koersval van 700 -> 425 €/coin in één week tijd.
Zie : http://www.bitcoinweb.nl/bitcoinstatistieken/koers-bitcoin-euro/
12-02-2014, 21:06 door Anoniem
Opmerkelijk dat er nieuws uit deze hoek komt.
'About SecureMac - SecureMac has been at the forefront of Apple system security offering news'
Klopt, 'has been', veel content onder diverse informatiekoppen op deze site is meer dan tien jaar oud.

Men biedt tevens wat eigen, flits, knipper, flits, knipper, producten aan, MacScan bijvoorbeeld.
Sta er even bij stil voordat je daar aan begint.
http://www.thesafemac.com/mac-anti-virus-testing-2014/
MacScan 2.9.4, 2% van de 188 malware samples in de test detected, gezakt qua prestaties t.o.v. 2013.
In 2014 derde van onderen, wat betaal je voor deze software? Veertig dollar. Trek je conclusies zelf nadat je de virustest verder bekeken hebt.

Van sommige sites is al geruime tijd bekend dat het oppassen is met het downloaden van software. Bijvoorbeeld met verstopte toegevoegde ongewenste installers.
Wat voorbeelden
http://www.thesafemac.com/chatzum-discovered-in-another-installer/
http://www.thesafemac.com/?s=download.com&submit=Search
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.