• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Trojaner „Flashback“ soll bereits 600.000 Rechner infiziert haben

Marc Freudenhammer

Horneburger Pfannkuchenapfel
Registriert
19.07.09
Beiträge
1.409
Erst kürzlich hat Apple ein Update der Java-Software veröffentlicht, um der neuesten -Version des Flashback-Trojaners den Zugang zu Mac OS X zu erschweren. Vertraut man den Zahlen der russischen Sicherheitsfirma Dr.Web (via Ars Technica), sind mittlerweile rund 600.000 Macs mit den verschiedenen Varianten der Malware infiziert, die seit September 2011 im Umlauf ist. Insgesamt 56,6 Prozent der betroffenen Rechner stehen in den USA, 274 davon sogar direkt in Cupertino, wo Apples Hauptquartier zu finden ist.[PRBREAK][/PRBREAK]

In Deutschland haben sich, laut dem Bericht von Dr.Web rund 2000 Geräte den Backdoor-Trojaner eingefangen, was etwa 0,4 Prozent entspricht. Üblicherweise schleicht sich die Malware über eine fingierte Flash-Installation in das Betriebssystem. Die Sicherheitsexperten von F-Secure haben derweil eine Anleitung ins Netz gestellt, mit der man, mithilfe des Terminals, eine Infizierung des eigenen Rechners feststellen kann. Berichte darüber, ob es der Trojaner tatsächlich auf die Rechner der AT-User geschafft hat, können gerne in den Kommentaren gepostet werden.


flashback_infizierung.png
Via Dr.Web
 
Zuletzt bearbeitet von einem Moderator:

Flying Apple

Osnabrücker Reinette
Registriert
06.03.10
Beiträge
992
Puuh! Ich bin clean. Hatte vor einer weile solch eine Update-Meldung war mir aber nicht mehr sicher ob das jetzt eine Java- oder eine Flashplayer-Meldung war
 

Jan-e

Transparent von Croncels
Registriert
26.02.09
Beiträge
315
Gibt es die Anleitung auch auf deutsch?
 

Mitglied 41958

Gast
Ich hatte ihn. Bin aber wieder sauber.
 

unknown7

Kaiserapfel
Registriert
28.01.07
Beiträge
1.716
Ich habe mal rausgeholt, was man braucht um herauszufinden, ob das eigene System clean ist:

  • 1. Run the following command in Terminal:

    defaults read /Applications/Safari.app/Contents/Info LSEnvironment
  • Proceed to step 8 if you got the following error message:
  • "The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist"



  • 8. Run the following command in Terminal:

    defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
  • Your system is already clean of this variant if you got an error message similar to the following:
  • "The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist"

alle Angabe ohne Gewähr, Quelle: F-Secure, April 2012
 
  • Like
Reaktionen: RedCloud

Chris

Tokyo Rose
Registriert
27.07.09
Beiträge
69
Auch interessant.
On execution, the malware checks if the following path exists in the system:
  • /Library/Little Snitch
  • /Developer/Applications/Xcode.app/Contents/MacOS/Xcode
  • /Applications/VirusBarrier X6.app
  • /Applications/iAntiVirus/iAntiVirus.app
  • /Applications/avast!.app
  • /Applications/ClamXav.app
  • /Applications/HTTPScoop.app
  • /Applications/Packet Peeper.app

If any of these are found, the malware will skip the rest of its routine and proceed to delete itself.
 

speedlimiter

Reinette Coulon
Registriert
28.06.09
Beiträge
936
Flash? Java? Hat mein Mac noch nie gesehen.

Und damit bzgl. FlashBack: Sauber
 

karolherbst

Danziger Kant
Registriert
11.05.07
Beiträge
3.878
Da irrst du gewaltig. Java hast du auf deinem Mac installiert
 

Zenturio

Ingol
Registriert
29.04.10
Beiträge
2.090
Dann werde ich nachher wohl mal einen Blick aufs Terminal werfen...
 

vandread

Starking
Registriert
18.06.09
Beiträge
222
java ist automatisch auf jedem mac drauf :)
(ist auch gut so)

btw: ich bin clean
 

FlorianR

Braeburn
Registriert
11.06.11
Beiträge
43
On execution, the malware checks if the following path exists in the system:

  • /Library/Little Snitch
  • /Developer/Applications/Xcode.app/Contents/MacOS/Xcode
  • /Applications/VirusBarrier X6.app
  • /Applications/iAntiVirus/iAntiVirus.app
  • /Applications/avast!.app
  • /Applications/ClamXav.app
  • /Applications/HTTPScoop.app
  • /Applications/Packet Peeper.app


If any of these are found, the malware will skip the rest of its routine and proceed to delete itself.


Das klingt doch irgendwie verdächtig...
Verschörungsmodus an: Von wem könnte dieser Trojaner wohl stammen?
 

stef.applix

Boskop
Registriert
22.03.12
Beiträge
209
Tja gut wenn man ein Antivirenprogramm drauf hat. Tja manche lernens eben nie.

stef