• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

[10.12 Sierra] Fruitfly 2 Backup-Domains

iTiger97

Tokyo Rose
Registriert
06.07.17
Beiträge
66
Hallo Leute,
der ein oder andere konnte wahrscheinlich schon einige Artikel bezüglich Fruitfly 2 lesen. Auch wenn die Malware nicht mehr auf dem aktuellsten Stand ist hätte ich diesbezüglich ein paar Fragen:
1. In dem Artikel wird immer "Backup-Server" benutzt. Um das Ganze jetzt nicht falsch aufzunehmen, welche Backup-Server sind gemeint die von Apple oder eher die der Software welche Malware ist.
2. Wenn es die Software ist welche Malware ist, warum wird diese nicht von XProtect bzw. wird der ausgehende Datenverkehr nicht gefilter/kontrolliert?
3. Wenn es der Backup-Server von Apple ist, werden diese nicht kontrolliert bzw. authentifiziert, sodass sich ein solcher C und C Server nicht einschleichen könnte?
MfG
 

Carcharoth

Ingol
Registriert
02.07.12
Beiträge
2.097
Du vermischt da mehrere Sachen.

1. Die Malware sucht regelmässig Kontakt zu einem (oder mehreren) Command-and-Control-Servern. Diese sind unter mehreren Domains erreichbar. Falls eine der Domains mal gesperrt wird, gibts andere Backup-Domains. Nicht Backup-Server.

2. Firewalls wie LittleSnitch etc. sollten solchen Verkehr eigentlich anzeigen. Ob XProtect das auch macht weiss ich nicht.

3. Die Frage macht keinen Sinn mehr, nachdem du Antwort 1 gelesen und verstanden hast. Oder den Heise-Artikel.
 

iTiger97

Tokyo Rose
Registriert
06.07.17
Beiträge
66
Ah alles klar. Danke dir :)

Naja XProtect ist ein schlechtes Beispiel, sagen wir mal die Firewall vom Mac
 
Zuletzt bearbeitet:

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.484
Zu 2: Steht im Heisde Artikel
"Apple blockiert seit Januar das Öffnen dieser Fruitfly-Variante durch die in macOS integrierte Schutzfunktion XProtect."