• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Mac-Trojaner tarnt sich als Bilddatei von Top-Models

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Gut, dass ich Sophos installiert habe.
Da kann ich dir nur recht geben.
Ich finde es auch sehr gut, dass du das installiert hast - und nicht ich.

Hatte zwar nie Viren oder Trojaner auf dem Mac, aber die werden ja auch immer trickreicher.
Genau.
Früher kamen die mal als Splatter-Porno oder garantierter Millionengewinn daher, jetzt tarnen sie sich schon extrem raffiniert als Edel-Erotika oder eingeschriebene Post vom BKA...

Sophos findet übrigens auch Windows-Viren. Sehr praktisch...
Sophos findet *nur* Windows-Viren.
Und ja, das ist wirklich praktisch.
Die Volltextrecherche damit erzielt jedenfalls höhere Trefferraten als der Windows-eigene Indexdienst...
 
  • Like
Reaktionen: JvW

Marc Freudenhammer

Horneburger Pfannkuchenapfel
Registriert
19.07.09
Beiträge
1.409
Bitte liebe Redaktion, passt den Artikel an, wie Pascolo schon sagte. Sonst ist das zu verwirrend.
Also:
"mdworker" =lieb (Spotlight)
".mdworker" =böse

Danke, das ist natürlich ein wichtiger Hinweis, habe ich jetzt mit rein genommen. Beim nächsten Mal aber bitte möglichst als PN. Geht dann einfach schneller und erreicht uns auf jeden Fall. ;)
 

keine Ahnung

Winterbanana
Registriert
05.11.10
Beiträge
2.213
Da bin ich aber froh, dass mir die Damen bis heute nicht mal namentlich bekannt waren...
 

devilstorm

James Grieve
Registriert
22.11.06
Beiträge
138
Dank Little Snitch mach ich mir da jetzt wenig Gedanken (für mich).

Insgesamt ist es aber schon heftig, dass ein einfaches anklicken reicht.

Nun fühl' ich mich ja schon ein bisschen in alte Windows Zeiten zurück versetzt. Erst die Dateiendung überprüfen, dann dem Viren Scannen vertrauen und auf jeden Fall immer eine Firewall am laufen haben...
 

MBSoft

Oberösterreichischer Brünerling
Registriert
23.11.08
Beiträge
718
...gut, vergessen darf man aber nicht, dass man doch im Normalfall Bilder (jeder Art) beim Surfen lediglich im Browser betrachtet. Wenn man ein Bild speichern möchte, dann tut man dies doch über das Kontextmenu der rechten Maustaste. Bei einer ausführbaren Datei würde der "Bild speichern"-Dialog dort gar nicht auftauchen.
Hier handelt es sich doch wohl wieder einmal um eine per Spam verteilte Datei, die wirklich nur "einfachere Gemüter" anklicken, oder?
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.247
Weitere Verbreitung unter den MAC-Usern fände der Trojaner wohl auch, wenn er sich in einem tagesaktuellen Bild öffentlichen Interesses versteckte. z.B. "exklusive" Bilder neuer Apple-Produkte...;)

Gute Idee.

Werden die Macher solcher Hinterzimmertrojaner sicher gerne übernehmen :p
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Ich möchte aktiv bezweifeln, dass der Trojaner einfach so aktiv wird.
Der Artikel klingt als würde man unmittelbar nach dem Runterladen beim reinen Betrachten eine Installation auslösen. Das kann aus mehreren Gründen nicht sein, der vorrangigste ist: Man muss das Bild sicher einmal DOPPELklicken (nicht "anklicken", worin der gemeine Anwender das einmal Anklicken versteht). Dann kommt MINDESTENS "das Programm 704... wurde aus dem Internet geladen. Ausführen OK ABBRECHEN" und spätestens da sollte man dann auf Abbrechen drücken. Zudem würde vermutlich noch ein Admin-Account angefragt, wenn man trotzdem man BILDER nicht ausführen kann auf OK drückt.

Alles in Allem meines Erachtens ungefähr so gefährlich wie ein E-Mail mit dem Aufruf, den Mac sofort aus dem Fenster zu werfen weil chinesische Saboteure radioaktives Material ins Gehäuse verbaut haben um Apple-Kunden langfristig mit Krebs zu töten weil sie insgeheim alle Anhänger des MS-Ordens sind" ;)
 

Moriarty

Pommerscher Krummstiel
Registriert
17.05.04
Beiträge
3.057
Ich möchte aktiv bezweifeln, dass der Trojaner einfach so aktiv wird.(...)
Alles in Allem meines Erachtens ungefähr so gefährlich wie ein E-Mail mit dem Aufruf, den Mac sofort aus dem Fenster zu werfen weil chinesische Saboteure radioaktives Material ins Gehäuse verbaut haben um Apple-Kunden langfristig mit Krebs zu töten weil sie insgeheim alle Anhänger des MS-Ordens sind" ;)

Ich war lange Jahre der einzige Mac-Nutzer im Bekanntenkreis, nun kaufen sich alle möglichen Leute einen "MAC" ( <-- und schreiben den dann auch so) - da sind dann auch Menschen dabei, die generell immer doppelklicken, wenn Sie etwas anklicken müssen, die generell garnichts über OS X, Windows und deren Unterschiede wissen, die generell nur lesen "...aus dem Internet geladen...?" und denken, das Bild selbst ist gemeint, etc.

Was ich in den letzten Monaten für Fragen neugeborener Macianer gehört habe, das geht auf keine Kuhhaut!
Bitte nicht falsch verstehen - aber der Mac-Nutzer, der sich bewusst aus technischen Gründen wie Unix-System oder anderen für den Mac antschieden hat, und sich dann intensiv einarbeitet, sein System kennenlernt, etc. - der ist mittlerweise in der Minderheit!
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Die heruntergeladenen Dateien werden doch vom OS markiert und vor erstmaliger Ausführung wird gefragt ob man sicher sei? Ist dieser Mechanismus hier nicht wirksam?
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Der Mechanismus wirkt schon. Allerdings, und ich denke das wollte mir Moriarty sagen, nur für Leute, denen das AUSFÜHREN eines Bildes und die Titulierung "... ist ein PROGRAMM das aus dem Internet herunter geladen wurde ..." vor der erstmaligen Ausführung auch "unpassend" vorkommen.

Menschen, die von WDos gelernt haben, jedwege Meldung ungelesen mit OK weg zu klicken, hilft das natürlich nicht.
 

Bierhefe

Leipziger Reinette
Registriert
18.05.11
Beiträge
1.777
Vielleicht alles doch ein wenig aufgebauscht?! Die Quelle ist ein Virensoftware-Hersteller.
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Natürlich ist das aufgebauscht und es gibt ja zur zeit genügend switcher, die auf die Rattenfänger der antiViren Hersteller hereinfallen.
Da es nach wie vor nichts gefährliches für Mac os x gibt müssen die eben trommeln.
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Liebe Apfeltalkredaktion.. was ist denn nu mit dem Sicherheitshinweis von OS X beim erstmaligen Ausführen von heruntergeladenen Dateien?
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Ausprobieren? Email an den Entdecker? Keine Ahnung, ich bin keine Redaktion. Das hier ist eine NEWS Seite und ich finde da kann man doch schon etwas Nachforschung betreiben um die gesammelten Infos sinnvoll zu verdichten oder zu korrigieren..!
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Das ist eben die Schwierigkeit, die Infos die es gibt stammen entweder vom "Entdecker" und die sind sage ich mal vorsichtig, sehr wage und wenig aussagekraftig( bei Firmen wie sophos und Intego ist das was Mac Schadstoffe angeht allerdings immer so, und dann aus den aufbereiteten News der einzelnen Zeitschriften und Magazinen/Foren, die dieses wage Zeugs dann versuchen auszuschlachten.