Ein neues Trojanisches Pferd galoppiert durch die soziale Weblandschaft, Intego und SecureMac streiten allerdings darüber, welche Gefahr von diesem plattformunabhängigen Schädling (sowohl Windows als auch OS X werden angegriffen) ausgeht.
ANZEIGE
Trojan.osx.boonana.a, so die Mac-Bezeichnung, verbreitet sich über soziale Netzwerke und baut wie jedes Trojanische Pferd auf die freundliche Unterstützung des Anwenders: Er erscheint als Link in Nachrichten auf sozialen Netzwerken mit dem Betreff „Is this you in this video?”. Die Schadsoftware läuft als Java-Applet.
Die Installation soll dann automatisch starten und eine Hintertür für den Fernzugriff aus dem Internet öffnen. In bestimmten Abständen prüft die Anwendung, ob neue Anweisungen für sie vorliegen und übermittelt Informationen über das infizierte System. Außerdem verbreitet es sich über den User-Account weiter, auch per E-Mail. SecureMac bietet ein kostenloses Werkzeug zum Entfernen der Schadsoftware an und stuft das Sicherheitsrisiko von Boonana als „kritisch” ein.
Etwas anders liest sich der Bericht von Intego: Die Sicherheitsexperten bezeichnen Boonana als Mac-Version des Koobface-Wurms, der über ein Trojanisches Pferd installiert wird - quasi ein Trojanischer Wurm. Man habe ihn seit einiger Zeit unter Beobachtung, aber sich zunächst dagegen entschieden, Informationen über ihn zu veröffentlichen, da der Wurm nur ein geringes Risiko darstelle.
Letzteres ist insofern überraschend, da Intego sonst bei der Veröffentlichung von Warnungen nicht zimperlich ist: Der Intego-Bericht ist daher auch mehr eine Klarstellung und Erklärung der Schadsoftware. Benutzer müssen demnach dem Applet erst den Zugriff auf den Rechner gestattet, bevor überhaupt irgendetwas installiert wird. SecureMac erwähnt diese Frage nicht. Laut Intego trete die Schadsoftware zwar in freier Wildbahn auf, aber man könne noch nicht sagen, welchen Schaden sie angerichtet haben könnte: Entweder sind die Server mit den Anweisungen noch nicht aktiv, oder der Programmcode der Schadsoftware enthalte Fehler. Intego bezeichnet die Gefahr, die von Boonana/Koobface für den Mac ausgeht, daher als gering.



Artikel kommentieren
Kommentar hinzufügen