• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Seit Gutenbergs Zeiten haben sich nicht nur Bücher über die ganze Welt verbreitet, sondern Buchstaben und Wörter begleiten uns allumfassend. Selbst moderne Devices mit Sprachsteuerung und Super-KI kommen nicht ohne Buchstaben, Wörter oder Symbole aus. Nicht zuletzt darum ist das Thema das Monats Am Anfang war das Wort ---> Klick

Java-Trojaner auch für Mac OS X gefährlich

Felix Rieseberg

̈Öhringer Blutstreifling
Registriert
24.01.06
Beiträge
5.589
Ein neuer Trojaner auf Java-Basis namens trojan.osx.boonana.a ist laut SecureMac auch auf Mac OS X schädlich: Der Trojaner verbreitet sich über Videomitteilungen, die sich über soziale Netzwerke verbreiten. Wird die Datei geöffnet, wird im Hintergrund und für den Anwender unsichtbar eine Installation ausgeführt, die die Abfrage des Systemkennworts umgeht. Einmal installiert übermittelt der Trojaner Account-Daten an seinen Urheber und erlaubt einen Remote-Zugriff auf den Computer.

Der Titel der Nachricht, die sich neben Netzwerken wie Facebook auch über E-Mail verbreitet, lautet unisono "Is this you in this video?". Die Schadsoftware gehört zu den ersten Programmen, die plattformübergreifend, also sowohl auf Microsoft Windows als auch auf Mac OS X, für Probleme sorgt. SecureMac hat ein kostenloses Entfernungstool entwickelt, das hier direkt heruntergeladen werden kann.[PRBREAK][/PRBREAK]

TrojanHorseMythImage.jpeg

via PR | SecureMac
 
Zuletzt bearbeitet von einem Moderator:

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.264
Das Ding läuft schon ein paar Tage herum; und da es sich über die Social Networks verbreitet...

Mal sehen, ob und wieviele Macs diesmal betroffen sind.

Edit:

darum klickt man ja (plattformunabhängig) auch besser nicht gleich alles an ;)
 

Phipps

Reinette de Champagne
Registriert
17.01.10
Beiträge
422
Schön...auf jeden fall klasse das es gleich einen Entfernungstool gibt...
Hätte ich Windows müsste ich jetzt suchen^^
 

MacAlzenau

Golden Noble
Registriert
26.12.05
Beiträge
22.540
Mal gespannt, wann die ersten schreien, daß es ja doch Viren für OS X gäbe.
 

dahui

Carmeliter-Renette
Registriert
22.10.06
Beiträge
3.303
verstehe ich das richtig, dass sich der trojaner auch ohne admin passwort installiert?
 

computerschreck

Kleiner Weinapfel
Registriert
09.08.08
Beiträge
1.142
Ja, hab ich auch so verstanden. Verstehe ich aber nicht, die Rechte in Unix sind doch eigentlich nicht umgänglich?

Vielleicht könnte MacMark sich dazu mal äußern...
 

FritzS

Purpurroter Cousinot
Registriert
06.04.09
Beiträge
2.812
verstehe ich das richtig, dass sich der trojaner auch ohne admin passwort installiert?

Er wird ja nicht installiert sondern nur mit den Userrechten ausgeführt - das kann man kaum unterbinden, außer man ließe nur registrierte Programme zu. Aber wer will damit wieder arbeiten?

Das schöne Klicki Klicki Bunti Bunti hat halt so seine Schattenseiten .... Java, Flash, Silverlight, (PDF) usw.
Leider muss man diese Dinge aktivieren um mit WEB Foren, Bank Seiten, usw. arbeiten zu können.

Ich verwende auch Click to Flash, wenn ich über Foren einen Link zu Youtube bekomme und dann einen irre lagen String als Link angezeigt bekomme ... mit klicken sie auf Ja .... wie kann man das auf die Schnelle kontrollieren ob da was Böses dahintersteckt?
 

mrains

Pomme Etrangle
Registriert
22.05.09
Beiträge
904
Da der Trojaner über Java geschleust wird, ist eine Umgehung durchaus denkbar. Letztlich wird ja erst einmal "nur" ein Applet ausgeführt, das dann den Rest erledigt, also die entsprechenden Dateien lädt und Systemdateien modifiziert.

Das einzige, was wieder einmal gezeigt wird ist, dass es durchaus möglich ist, Schadsoftware unter OSX einzuspielen. Aber das dürfte auch vorher schon klar gewesen sein.

Auch wenn immer wieder vorgeschoben wird, dass eine Verbreitung des OS kein sicherheitsrelevantes Kriterium ist, sehe ich das, gerade im vorliegenden Fall, genau anders. OSX nimmt unter den "normalen" (stupiden) Internetnutzern zu. Für Viren ist die Verbreitung egal, da ein anderes Ziel verfolgt wird. Trojaner und dergleichen hingegen dienen dem Sammeln von Nutzerdaten, Kartennummern etc. und da nimmt das Interesse der Entwickler proportional zur Nutzeranzahl zu...(Chancenmaximierung). Naja - OSX bleibt trotzdem zunächst ein der sicheren Systeme...
 

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.526
Bei Heise liest sich das so:
Bei Aufruf der vermeintlichen Videoseite weist ein Warndialog auf die unverifizierte Signatur des Applets – wird diesem dennoch Zugriff gewährt, lädt es einen Installer sowie weitere Dateien herunter, die letztendlich auf Mac OS X wie Windows und Linux ausgelegte Schadsoftware ausliefern sollen.
Also scheint doch eine Abfrage zu kommen?
 

ron_iz

Becks Apfel (Emstaler Champagner)
Registriert
17.05.10
Beiträge
331
Also im Grunde in der Eigenverantwortung des Nutzers. Man muss ja erstmal bewusst auf etwas klicken damit da was passiert.
Wie schon andere hier geschrieben haben. Einfach nicht auf alles klicken und alles ausführen was einem so angeboten wird.
Aber ich denke das ist ein Risiko des Lebens.
Gut das es gleich ein Tool gibt um es wieder zu entfernen wenn es doch passiert ist.
 

Retrax

Schweizer Orangenapfel
Registriert
04.01.04
Beiträge
4.036
Java in Safari -> Einstellungen -> Sicherheit deaktivieren sollte ausreichen.
 

Zweiblum

Zabergäurenette
Registriert
09.07.08
Beiträge
613
Ob das Deaktivieren der Sicherheit hier weiter hilft????
;)
 

Slashwalker

Winterbanana
Registriert
15.05.06
Beiträge
2.213
Naja, solange der User etwas anklicken muss, sollten die meisten umsichtigen User ja safe sein oder ;)
 

AIDM

Zuccalmaglios Renette
Registriert
25.07.08
Beiträge
262
Hat denn schon einer so eine "Trojaner" Email bekommen?
Habe gerade mein ganzen Trash Mail Konten angeschaut aber leider nix gefunden.

Mich würde das schon sehr Interessieren wie der Trojaner aufgebaut ist.

MfG
AIDM
 

RedCloud

deaktivierter Benutzer
Registriert
02.06.08
Beiträge
6.036
Die Sicherheit zu deaktivieren halte ich auch für einen groben Fehler!

Wo sind nur die manuellen Viren geblieben? :-c