• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Trojaner „Flashback“ soll bereits 600.000 Rechner infiziert haben

computerschreck

Kleiner Weinapfel
Registriert
09.08.08
Beiträge
1.142
Lustig wie sich hier alle in die Hose scheissen ob sie jetzt so nen Trojaner haben oder nicht. Leute, installiert Apple's Updates und macht bei allem anderen die Augen auf! Wird schon nichts passieren.

..if something smells fishy, it probably is.
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.809
Mir drängen sich einige Fragen auf:
Warum dauern die Apple Java Upates eigentlich immer so lange? Gibt es dafür einen plausiblen Grund? Macht Microsoft diese Updates auch selbst, oder stellt die Oracle zur Verfügung?
.

Bei MS musst du dich selbst um die Java Installation und um Java Updates kümmern, aber du wirst durch einen eigenen Dienst aufmerksam gemacht, dass was Neues da ist. IMHO wird das auch am Mac so kommen - wenn Oracle ein Major Release herausgibt (zumindest wurde dies schon öfters angekündigt).

Mein Recher scheint clean
Code:
mbp:~ User$ defaults read /Applications/Safari.app/Contents/Info LSEnvironment
2012-04-06 07:30:56.558 defaults[2312:707] 
The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist
mbp:~ User$ defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
2012-04-06 07:31:20.434 defaults[2313:707] 
The domain/default pair of (/Users/User/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist

Ich habe ClamXav installiert aber den ClamXav Wächter nicht laufen.

Eine deutsche Anleitung gibt es auch von Heise
http://www.heise.de/newsticker/meld...tung-des-Mac-Trojaners-Flashback-1516895.html
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
Lustig wie sich hier alle in die Hose scheissen ob sie jetzt so nen Trojaner haben oder nicht. Leute, installiert Apple's Updates und macht bei allem anderen die Augen auf! Wird schon nichts passieren.
Also meine Hose ist so rein wie mein Mac- aber imho macht man es sich so etwas zu einfach- Augen aufmachen und brain.app einsetzen stimmt immer, aber das ist ein drive-by-download, wo es reicht, eine infizierte Webseite anzusurfen- und der Punkt ist eben, dass apple mit Updates für die java-VM eher säumig ist- ist doch auffällig, dass das Update hurtigst nachgeliefert wurde, als die ersten Berichte auftauchten.

Und wenn die Berichte stimmen, ist das vom Verhältnis Infizierungen/Plattform so wie 12 Millionen infizierte Windowsrechner.

Das java runtime environment für Windows wird direkt von früher Sun, jetzt Oracle bereitgestellt und verfügt auch über einen integrierten Updater, um FritzS zu ergänzen.

Steve Jobs selbst meinte schon vor 1,5 Jahren (!), dass die apple- Update-Strategie zur Java-VM zu überdenken wäre -habe den Artikel mal ausgegraben:
http://www.apfeltalk.de/forum/content/1330-jobs-apple.html

Und wenn es so ist, dass es reicht, eine infizierte Webseite anzusurfen, so wiederhole ich meine imho relevante Frage:

Kann es stimmen, dass sich das auch bei nicht erteilter Genehmigung durch Admin-Kennwort festsetzen kann?



 

Scape

Cripps Pink
Registriert
21.12.11
Beiträge
151
Nix...sowas von nix.Ohne Virensoftware.Ha.Bullshit.Wer braucht das denn?Nur Deppen brauchen das.
 

ipadmoosi

Golden Delicious
Registriert
06.02.11
Beiträge
9
Solche Aussagen sind dermaßen überheblich. Jeder der einen Mac hat ist schließlich IT Fachmann und weiß was er tut, oder wie? Und wenn nicht, tja, kein Mitleid ...

Vor allen Dingen nicht für Otto Mustermann, den Durchschnittstyp, der in jedem Apple Store und authorized Reseller vorgekaut bekommt wie sicher OS X doch ist ... nein, Viren sind keine Thema ... und genau so geht besagter Durchschnittstyp auch da dran - wenn da steht Java oder Flashupdate, dann macht er das ohne weiter darüber nachzudenken ... für OS X sind Viren ja kein Thema - sagt die Reklame, sagen die "selbsternannten Fachleute" - steht ja auch in jedem Mac Forum ....

Otto Mustermann ist nämlich vielleicht gar nicht bewandert in IT Sachen und hat sich extra den "sicheren" Mac gekauft ... weil er nämlich Bäcker oder Maurer ist und davon auch keine Ahnung haben will. Er will nur ins Internet und keinen IT Kurs belegen.

Leute die solche Aussagen in den Raum stellen, mit Brain 2.0 etc. merken gar nicht was für einen Unsinn sie damit erzählen oder für wie auserkoren sie sich offenbar halten ...

Klar soll man das Hirn einschalten beim Surfen und sich auch mal über Gefahren bewusst werden - aber davon abzuraten sich schützen ist fast so intelligent wie fremdbumsen ohne Gummi. Um es mal überspitzt auszudrücken.

In diesem Sinne, denkt auch mal an die nicht so bewanderten Menschen, die ihren PC einfach nur benutzen wollen.

no comment!!
 

mrains

Pomme Etrangle
Registriert
22.05.09
Beiträge
904
Vor allen Dingen nicht für Otto Mustermann, den Durchschnittstyp, der in jedem Apple Store und authorized Reseller vorgekaut bekommt wie sicher OS X doch ist ... nein, Viren sind keine Thema ... und genau so geht besagter Durchschnittstyp auch da dran - ...

Also ist es die Schuld der Werbung, wenn sich jemand den Trojaner einfängt? Für solche Durchschnittstypen muss ja auch auf Kaffee-Bechern stehen, dass der Inhalt heißt ist...und im Handbuch ihrer Autos steht extra, dass der Tempomat keinen aufmerksamen Fahrer ersetzt... ;)
 

implied

Rheinischer Bohnapfel
Registriert
06.07.08
Beiträge
2.454
Zuerst kann ich sagen ich bin clean.
Insgesamt sehe ich Posts á la "selber Schuld" nicht gerne. Warum?
Ich halte Kurse für das OS X an einem Bildungszentrum, und zwar die Anfängerkurse. Häufig bin ich froh, wenn die Leute nach dem Kurs wenigstens das Grundlegende der Bedienung auf die Reihe bekommen - wer solch heterogene Wissensstände mitbekommt sieht es eher wie pcpanik (*signed*).
Da gibt es Leute im Kurs die sind über 50 und haben das erste mal im Leben einen Computer vor sich - NULL EDV-Kenntnisse. Erfahrungsgemäß braucht bei diesen Personen eher Jahre, bis genügend Wissen und Erfahrung gesammelt ist, mit solchen Themen richtig umzugehen - Falls der- oder diejenige überhaupt genügend allgemeines Interesse mitbringt, mehr lernen zu wollen. Oder es überhaupt schafft, das "notwendige" Wissen außerhalb der reinen Bedienung anzusammeln.
Und da zu sagen "selber Schuld" oder "Brain 2.0 reicht" ist aus diesem Gesichtspunkt heraus gesehen schon überheblich und einfach nicht hilfreich.
 

HALF

Boskoop
Registriert
11.06.08
Beiträge
41
Solche Aussagen sind dermaßen überheblich. Jeder der einen Mac hat ist schließlich IT Fachmann und weiß was er tut, oder wie? Und wenn nicht, tja, kein Mitleid ...

Vor allen Dingen nicht für Otto Mustermann, den Durchschnittstyp, der in jedem Apple Store und authorized Reseller vorgekaut bekommt wie sicher OS X doch ist ... nein, Viren sind keine Thema ... und genau so geht besagter Durchschnittstyp auch da dran - wenn da steht Java oder Flashupdate, dann macht er das ohne weiter darüber nachzudenken ... für OS X sind Viren ja kein Thema - sagt die Reklame, sagen die "selbsternannten Fachleute" - steht ja auch in jedem Mac Forum ....

Otto Mustermann ist nämlich vielleicht gar nicht bewandert in IT Sachen und hat sich extra den "sicheren" Mac gekauft ... weil er nämlich Bäcker oder Maurer ist und davon auch keine Ahnung haben will. Er will nur ins Internet und keinen IT Kurs belegen.

Leute die solche Aussagen in den Raum stellen, mit Brain 2.0 etc. merken gar nicht was für einen Unsinn sie damit erzählen oder für wie auserkoren sie sich offenbar halten ...

Klar soll man das Hirn einschalten beim Surfen und sich auch mal über Gefahren bewusst werden - aber davon abzuraten sich schützen ist fast so intelligent wie fremdbumsen ohne Gummi. Um es mal überspitzt auszudrücken.

In diesem Sinne, denkt auch mal an die nicht so bewanderten Menschen, die ihren PC einfach nur benutzen wollen.


So ist es. Danke für diese klaren Worte.
 

HALF

Boskoop
Registriert
11.06.08
Beiträge
41
Nein, das verstehst du m.E. falsch- nur 10.6. und 10.7. bekamen das Java-Update (entspricht: 6/31) ausgeliefert-ältere OS X-Versionen dagegen nicht, steht zu lesen:

http://www.golem.de/news/flashback-...-million-macs-unter-kontrolle-1204-90992.html

Danke für den Hinweis.

Ich muss sagen: Apple lässt seine Kunden ganz schön im Stich, wenn sie nicht ständig die allerneuesten Produkte kaufen. Das finde ich ziemlich frech und meine positive Gestimmtheit für diesen Konzern lässt spürbar nach. Ich brauche als Kunde keine jubelnden Mitarbeiter, wenn ich mir ein neues iPad kaufe, sondern Verlässlichkeit, dass mein teuer erkaufter Rechner auch noch nach vier Jahren ordentlich läuft und Updates zur Verfügung gestellt werden. Da sollte sich Apple ein Beispiel an Windows nehmen.
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
Hm, ich finde es wirklich bedauerlich, dass man das offenbar nur schwer möglichst sachlich besprechen kann, wenn hier manche sich auf eine höhnische "bullshit-deppen-selber schuld-Haha"-etc.-Position zurückziehen.

Es soll doch eben nicht um einen "Glaubenskrieg" gehen, natürlich ist ein Mac nach wie vor "sicherer" und weniger bedroht als ein Windows-Rechner und natürlich sollte man seinen Kopf benutzen und nicht auf alles ungefragt draufklicken -das kann man wohl außer Streit stellen.

Und der "Gegenhohn" der Win-Fraktion (nicht hier, aber in einschlägigen Foren) à la: "ätsch, jetzt hat es euch auch erwischt!" ist genau so entbehrlich.

Tatsache ist aber wohl, dass hier eine relevante Lücke aufgetreten ist, Tatsache ist, dass sich apple plötzlich sehr beeilt hat, ganz schnell (mit gut 2 Monaten Verspätung!), seine Java-VM upzudaten (hat jemand den Link zum Steve-Jobs-statement anno 2010 gelesen?)

Und nochmal:
Wenn durch Umleitung im Browser z.B. ein gefaktes Adobe-flash-Update erscheint und der "voll-brain-fite" User sein Admin-Kennwort nicht eingibt und sich das dann dennoch festsetzt (wird so behauptet- noch habe ich keinen Kommentar von Euch dazu gelesen)-dann wäre das schon ein ernsthaftes Problem für den so oft beschworenen Ruf der Unverwundbarkeit eines Mac -welcher ja auch, wie ganz richtig festgestellt wurde, für nicht so IT-bewanderte User ein gewichtiges Argument pro Mac darstellt.

Imho- unabhängig davon, dass sich das dann immer noch vergleichsweise leicht entfernen läßt.
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.809
logo .... zum Glück für die AntiViren-Industrie gibt es User wie Dich :cool:

In diesem Fall hätte es eine kommerzielle AV Software u.U. auch nicht verhindert ... die AV Softwarehesteller sind auch nur Menschen und keine Götter!

PS: Das Einzige was ich installiert habe ist ClamXav - ich verwende es gelegentlich zum händischen Scannen einzelner Dateien.
Was kann falsch daran sein, wenn man ein, auch hier empfohlenes Programm, vor dem Installieren vorsichtshalber scannt? Auch bei den Programmierern kann sich mal was unbemerkt einschleichen. Sogar GITHUB wurde schon kompromittiert
http://www.golem.de/news/programmie...ory-bei-github-kompromittiert-1203-90252.html

Gerade bei Programmen die sich auch im System "eintragen" und dadurch das Passwort verlangen, kann man nicht vorsichtig genug sein.
 
Zuletzt bearbeitet:

Colnagorot

Idared
Registriert
30.04.09
Beiträge
25
Nachdem mein Thread mit der Frage wie man das prüft gelöscht wurde. Mir ist nach wie vor unklar, welche Befehle wo einzugeben sind. Dennoch wüßte ich gern ob mein System beschädigt ist oder nicht.
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
@Colnagorot:

Nur für den Fall, dass dich die von FritzS verlinkte gesamte Terminal-Info etwas verwirren sollte und du nicht genau weißt, wie:
Hier:
http://www.apfeltalk.de/forum/artikel-trojaner-flashback-t403378.html#post3675877

Du kopierst einfach die beiden dort in rot gehaltenen Befehle in das Terminalfenster rein- Enter -Rückmeldung kommt sofort.
(...und lautet mit höchster Wahrscheinlichkeit: "does not exist" ;) )
 

MacHoliday

Neuer Berner Rosenapfel
Registriert
03.05.09
Beiträge
1.957
Nach fast 20 Jahren Computer-Erfahrung kann ich pcpanik im Grundsatz nur zustimmen.

Diese unerträgliche Überheblichkeit der "Benutze-Brain-2.0"-Fraktion kann man in der heutigen Zeit, in der Computer allgegenwärtig sind, nicht mehr tolerieren.

Früher, als einige wenige "Freaks" ihre Nächte am Computer verbrachten, war die Einstellung für deren Kreis durchaus akzeptabel.
Aber heute, in einer Zeit in der kaum noch jemand am Computer vorbei kommt, definitiv nicht mehr.

Meine Frau ist Hobbyfotografin und Musikliebhaberin, hat aber keinerlei Interesse für Computer sowie komplexe technische Zusammenhänge. Dafür macht sie sensationelle Bilder mit ihrer Digitalen Spiegelreflexkamera und kommt auch mit ihrem iPhone sehr gut zurecht.

Welches OS bzw. Programm ist vor dem o.g. Hintergrund für ihre Interessen der Foto- und Musikverwaltung besser geeignet als OSX und iPhoto?

Nach der "Benutze-Brain-2.0"-Logik müsste ich meiner Frau den Umgang mit dem Computer ganz verbieten, da sie über diese Fähigkeit nun einmal nicht verfügt und sich auch nicht aneignen möchte.


Aber war es neben der Ästhetik, nicht hauptsächlich die "Einfachheit" die Steve Jobs Zeit seines Lebens antrieb Produkte zu entwickeln und zu designen? Ist nicht gerade die "End-to-End"-Logik, auf die Steve jobs immer bestanden hat, der Inbegriff für die unbedarfte und intuitive Benutzung der Apple-Produkte? Und steht nicht im besonderen das OSX für die Sicherheit gegen Viren, Trojaner e.t.c.?


btw: Meine Frau fragt mich bei jedem Prozess, der eine Kennwort-Eingabe erfordert, ob sie den Vorgang zulassen darf. Daher bin ich mir, ohne Prüfung sicher, dass ihr und mein iMac sauber sind.

Und für die Überflieger die es noch nicht wussten, die gefährlichsten Seiten auf denen man sich "Computer-Infektionen" holen kann sind Seiten für Wallpaper und Songtexte.
 
  • Like
Reaktionen: robinsbegin

Retrax

Schweizer Orangenapfel
Registriert
04.01.04
Beiträge
4.012
Es geht doch nicht um "Brain 2.0"...

Es geht um ein Mindestmaß an Medienkompetenz.

Und dazu gehört, dass man wenigstens ein bisschen reflektiert was man überhaupt im Browser macht.

Und dazu gehört, dass man wenigstens eine Meldung auch mal liest und nicht gleich überall draufklickt und bestätigt.

Und dazu gehört, dass man Dinge wie den FlashPlayer nicht aus Fremdquellen installiert sondern von der Herstellerseite lädt, bzw. jemanden fragt der das für einen erledigt wenn man sich das selbst nicht zutraut.