SOFTWAREAKTUALISIERUNG HILFT

Flashback.G: Mac-Trojaner schlägt zurück

24.02.12 | 17:21 Uhr - von Martin Dirk Zimmer
(Bild: http://blog.intego.com/flashback-mac-trojan-horse-infections-increasing-with-new-variant/)

Die Sicherheitsexperten von Intego warnen derzeit vor einem Trojaner für den vor allem Mac OS X 10.6 ohne aktualisierte Java-Installation anfällig ist. Spätestens wenn man aus heiterem Himmel die abgebildete Warnmeldung sieht, sollte man abbrechen und die Softwareaktualisierung laufen lassen.

Primär abgesehen hat es der Schädling „Flashback.G“ auf Name/Passwort-Kombinationen für PayPal, Online-Banking und andere monetäre Dienste. Komplett unbemerkten Zugang zum Mac kann er sich über Sicherheitslücken in veralteten Java-Installationen verschaffen. Nötigenfalls wird eine gefälschte Zertifikat-Meldung gezeigt, die der unbedarfte Nutzer im Zweifel arglos mit „Fortfahren“ bestätigt und dem Schädling Tür und Tor öffnet.

ANZEIGE

Die Malware soll Schadcode in Browser und andere Internet-Anwendungen wie Skype einschleusen können, um nach den Passwort-Daten des Anwenders zu suchen. Ein Symptom eines befallenen Systems sei demnach auch das häufige Abstürzen solcher Applikationen. Mit Intego Virus Barrier oder anderen Anti-Virus-Programmen ausgestattete Systeme sollen absichtlich nicht befallen werden, um Komplikationen zu vermeiden.

Apples im Sommer 2012 kommendes Mac-Betriebssystem, OS X Mountain Lion wartet mit dem zusätzlichen Sicherheitsfilter „Gatekeeper“ auf, der je nach Einstellung  zum Beispiel nur Software von zertifizierten Entwicklern installieren lässt.

Artikel kommentieren

Bild von rapid10

"[...] OS X Mountain Lion wartet mit dem zusätzlichen Sicherheitsfilter „Gatekeeper“ auf, der je nach Einstellung zum Beispiel nur Software von zertifizierten Entwicklern installieren lässt." - nur dass ich diese Einstellung (vorerst) sicher nicht verwenden werde, da kann ich am Anfang wahrscheinlich gar nichts installieren…

Bild von Gast

Wo fängt man sich so was ein und wie erkennt man, ob man den Trojaner hat?

Bild von Gast

Wenn eine alte Java-Version installiert ist, dann kann es "sich selbst installieren". Wenn bereits die korrigierte Version vorhanden ist, wird der oben gezeigte Dialog angezeigt - es tarnt sich als Applet. Im Zweifel reicht das Besuchen einer verseuchten Webseite.

Schau im Terminal, ob du im Verzeichnis /Users/Shared seltsame Dateien findet. Im Terminal gibst du ein:

ls -a /Users/Shared

Wenn du dann Dateien findest, die mit einem Punkt anfangen, könnte es kritisch werden: .InternetHistoryKiller.so und so ähnlich. Der Ursprungsort liegt wohl irgendwo in ~/Library/Caches

Prinzipiell reicht es wohl, alles im Cache zu löschen.

Bild von Gast

Hey, vielen Dank!

Bild von Gast

Chuck norris wird alle retten.

Bild von Gast

Weiss jemand was der Eintrag .V93GE bedeutet?

Bild von Gast

In Lion ist Java nicht standardmässig installiert und ich sehe auch wenig Grund, das nachträglich zu tun.

Bild von Gast

Per Terminal geht das SO, hier bekommt man ne Meldung ob befallen oder nicht.

defaults read /Applications/Safari.app/Contents/Info.plist LSEnvironment
defaults read /Applications/Firefox.app/Contents/Info.plist LSEnvironment

Falls nicht befallen erscheint die Meldung:Does not Exist

Bild von Gast

Das ist doch nur ein Trick um die Nachrichten zu kommen! Jeder, der nur ein bisschen Ahnung hat weiß, das es keine Viren, Trojaner oder sonst was für Macs gibt! OSX ist per se sicher!!! Alle, die was anderes behaupten, sind dumm und man sollten ihnen den Computer wegnehmen!

Bild von Gast

Sarkasmus oder ernst gemeint?

OSX ist kein Stück sicher, es gibt nur nicht wirklich viele Viren und Trojaner, da dieses OS bisher viel vertreten war. Dank iPhone und dem Low-Budget Kram werden auch mehr Apple Rechner gekauft. Solangsam lohnt es sich schon Viren für OSX zu programmieren.

Bild von Gast

*bisher nicht viel vertreten war.

Bild von Gast

Na Du lebst wohl auf dem Mond. Apple ist sicherer aber eben nicht sicher.

Bild von Gast

Auf diesem Planeten und im irdischen Leben gibt es keine absolute Sicherheit.-
Man muss also immer dazu schreiben, wie man Sicherheit definiert.
Ist ein Auto sicher, in dessen Benzintank man auch Diesel einfüllen kann?
Bislang ist mir keine Schadsoftware bekannt, die sich selbstständig in ein OSX System einnisten kann.
Genauso, wie Diesel nicht von selbst in den Benzintank kommt. Das obige Beispiel bezieht sich auf ein altes OS ohne Sicherheitsupdates. Einen grossen Sprung in Richtung "mehr Sicherheit" wird es geben, wenn alle Software signiert sein wird. Das wird aber mit 10.8 noch nicht soweit sein, da es dort noch einen Umschalter gibt. Die Entwickler brauchen eine Weile, bis sie sich umgestellt haben, und bis Apple diesen Schalter komplett entfernen kann. Das Geschrei der Freiheitsliebenden muss auch erst abflauen. Theoretisch wäre es aber auch möglich, das ein registrierter Entwickler bewusst Schadcode erzeugt, wissend dass er binnen kurzer Zeit seine ID los ist und die Software gesperrt wird.
Aber... was ist schon Sicherheit.

Diskutieren Sie mit!

Damit Sie Artikel auf maclife.de kommentieren können, müssen Sie sich bitte einmalig registrieren – bereits registrierte Leser müssen zum Schreiben eines Kommentars eingeloggt sein. Die Moderation der Kommentare liegt allein bei maclife.de – kritische Kommentare und sachliche Diskussionen sind erwünscht, Beschimpfungen & Beleidigungen werden gelöscht. Bitte beachten Sie unsere Diskussionsregeln, die Netiquette.

ANZEIGE

MAC-LIFE-NEWSLETTER BESTELLEN

ANZEIGE

MAC-FORUM

Re: Programme installieren ohne CD/DVD Laufwerk???

Re: Programme installieren ohne CD/DVD Laufwerk???

Re: Programme installieren ohne CD/DVD Laufwerk???

Re: Externe Festplatte

Re: Externe Festplatte

Re: Externe Festplatte

Re: Externe Festplatte

Aktuelle Topseller PDFs

Mac Life 05.2013

Ausgabe: 5/2013
132 Seiten
31.1 MB
3.59 €

Mac Life 06.2013

Ausgabe: 6/2013
132 Seiten
28.2 MB
3.59 €

iPad Life 03.2013

Ausgabe: 3/2013
100 Seiten
27.7 MB
5.49 €

DigitalPHOTO 05.2013

Ausgabe: 5/2013
148 Seiten
44.1 MB
4.49 €

MAC easy 03.2013

Ausgabe: 3/2013
100 Seiten
22.9 MB
1.79 €

Die 5 neuesten Kleinanzeigen

MacBook Pro 15"

Kategorie: Hardware (Mac)
Art: Angebote

Apple Macbook Pro 15" inkl. Restgarantie, Speck Case und Tasche

Kategorie: Hardware (Mac)
Art: Angebote

Verkaufe neues Nokia Lumia 820 inkl. 32 Gigabyte Speicherkarte

Kategorie: Hardware (Sonstiges)
Art: Angebote

Xerox Phaser 7400 DN

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Pro 13"

Kategorie: Hardware (Mac)
Art: Angebote
 
MAC LIFE MARKTPLATZ

Ihre Fotos in bester Qualität

10 % Willkommensrabatt für Neukunden sichern!

Ihre Fotos in bester Qualität

Die schönsten Erinnerungen von der letzten Urlaubsreise, die schönsten Fotos Ihres Haustieres, die ersten Schnappschüsse Ihres Neugeborenen oder einfach Ihre Lieblingsbilder. 

Bei m-poster erhalten Sie beste Galeriequalität auf Alu-Dibond, Forex (Hartschaumplatte), hinter Acryl-Glas oder auf Leinwand, Klebefolie, PVC-Banner, Folienplotts, Poster und vieles mehr.

Schöpfen Sie aus über 15 Jahren Erfahrung und sichern Sie sich jetzt 10 % Willkommensrabatt. Ihr Rabattcode lautet: mp-NK-10 auf www.m-poster.de

 

 

 

 

Jetzt 10% Willkommensrabatt sichern!

xMount

Hält was das iPad/iPhone verspricht

xMount

Sie wollen Ihr iPad/iPhone auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigen?

xMount bietet stabile, sichere und intelligente Halterungen für alle Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen.

Egal wo: xMount hält, was das iPad/iPhone verspricht

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot

McBüro - smarte Business Software

für Mac, Windows & iOS

McBüro - smarte Business Software

McBüro Easy für Selbständige
McBüroStandard für kleine Unternehmen
McBüro Warenwirtschaft für Handel, Dienstleistung und Produktion
McBüro Agentur für Werbe- und PR-Agenturen
McBüro Verlag für Buch- und Zeitschriftenverlage

Weitere Infos zum Angebot

iPhone 5

Das Größte, was Ihnen passieren kann!

iPhone 5

So viel mehr. Und auch so viel weniger

Ein beeindruckend flaches Design, das trotzdem Platz für ein größeres Display und einen schnelleren Chip bietet. Ultraschnelle mobile Daten und immer noch ein großartige Batterielaufzeit. Und neue Kopfhörer, die genauso sitzen, wie sie klingen.

Jetzt zugreifen!