• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

[UPDATE] Neuer, noch harmloser OSX-Trojaner gesichtet

Niklas Marxen

Thurgauer Weinapfel
Registriert
07.08.08
Beiträge
1.016
Mac-kompatible Malware tritt selten in Erscheinung, man darf sich als Benutzer eines Apple-Computers relativ sicher fühlen. Daran ändert sich auch weiterhin nichts, auch wenn ein neuer Trojaner am Horizont erschienen ist. Um unter diesem zu leiden, müssen schon einige Unfälle zusammenkommen, es ist anzunehmen, dass es sich um eine Art ersten Entwurf handelt.
[PRBREAK][/PRBREAK]
Als ersten muss der User den „Trojan Dropper“ OSX/Revir.A herunterladen und ausführen. Diese Software lädt dann die eigentliche Malware runter und installiert sie auf dem System. Währen der Installation wird immer wieder eine PDF geöffnet. Diese hat treffenderweise den Namen „trojan.pdf“ und zeigt dem Opfer einen Text über Politik in chinesischer Sprache, den, laut F-Secure, dem Finder des Trojaners, manche Menschen unangenehm finden könnten. Die PDF dient offensichtlich zur Ablenkung.

Wenn der Trojaner erstmal installiert ist, kann ein Server Kontakt zu ihm aufnehmen und ihm befehlen Screenshots, den Accountnamen und die MAC-Adresse sowie sich auf dem Rechner befindende Dateien an ihn zu schicken. Zur Zeit sendet der Server allerdings noch keine Befehle.

Wer meint, betroffen sein zu können, sollte erstmal seine Aktivitätsanzeige öffnen und den Prozess checkvir suchen und beenden. Danach sollte man in das Verzeichnis /Benutzer/Benutzername/Library/Launch Agents/ gehen und das sich dort befindende „checkvir“ in den Papierkorb befördern. Mit Lion erreicht ihr das Verzeichnis, indem ihr mit der Alt-Taste im Finder das Menü „Gehe zu“ und dann „Library“ öffnet. Wahrscheinlich wird Mac OSX nach dem nächsten Update fähig sein, die Malware selbstständig zu entfernen. Und solang sich keiner von euch daran erinnern kann, eine PDF mit chinesischen Schriftzeichen namens „trojan.pdf“ offen gehabt zu haben, ist wohl auch niemand betroffen.


UPDATE: Die Virusdefinitionen zu Trojan-Dropper:OSX/Revir.A wurden inzwischen von Apple in die Malware-Liste XProtect hinzugefügt und reagieren bei Systemen mit Mac OS X ab 10.6.3 automatisch mit einer Verschiebung des Schädlings in den Quarantäne-Bereich.


trojanisches-pferd.gif

via cnet
 
Zuletzt bearbeitet von einem Moderator:

magga

Neuer Berner Rosenapfel
Registriert
27.08.10
Beiträge
1.971
Funktioniert der Trojaner nur auf Lion? Hört sich so an ...
 

duSty23

Celler Dickstiel
Registriert
29.10.08
Beiträge
811
Hört sich nicht so an?!
Man muss wirklich schon selten dumm sein um so nen Mist zu laden..
 

JvW

Kaiser Alexander
Registriert
11.01.11
Beiträge
3.924
ach, Mist - Lion ist soooo kompliziert, sogar für Schadsoftware braucht man ne Installationsanleitung ...

gibts auch ne Support-Seite, falls man das nicht hinkriegt?
 

weasel77

Schöner von Nordhausen
Registriert
05.08.10
Beiträge
322
"Als ersten muss der User den „Trojan Dropper“ OSX/Revir.A herunterladen und ausführen." Und wo genau ist das nun ein Trojaner?
 

JvW

Kaiser Alexander
Registriert
11.01.11
Beiträge
3.924
Sag ich doch: Unter Windows ist das einfach benutzerfreundlicher.
Da muss Apple schwer nachbessern!

Aber im Ernst: Ein "Trojaner" ist nun mal ein Programm, dass vom User geladen und installiert werden muss - was die Leute dann auch tun, weil sie glauben, was Tolles gefunden zu haben. So, wie die Trojaner, damals mit dem Pferd (humanistische Grundbildung schadet selten) Korrekt müsste sowas auch "Grieche" heißen, weil der "Erfinder" der Grieche Odysseus war - der mit dem kaputten Navi, ihr wisst schon ...
 

McCoother

Querina
Registriert
16.03.11
Beiträge
187
Funktioniert der Trojaner nur auf Lion? Hört sich so an ...

Der funktioniert eigentlich garnicht, da man ihn selbst installieren muss. Ein Trojaner ist meiner Ansicht nach ein Programm, dass irgend welche Sicherheitslücken ausnutzt um sich selbst zu installieren.
 

duSty23

Celler Dickstiel
Registriert
29.10.08
Beiträge
811
aber es war im trojanischen Krieg, in Troja also -> trojanisches Perd :)
 

JvW

Kaiser Alexander
Registriert
11.01.11
Beiträge
3.924
@ McCoother: stimmt: Alle Trojaner nutzen die gleiche Sicherheitslücke. Nämlich eine fehlende Installation von Brain 1.0 auf dem Anwender.

@ duSty: stimmt auch: Trojanisches Pferd. Aber die Trojaner waren die Deppen, die das Danaer-Geschenk durch ihre Firewall geschoben haben
 

hosja

Mutterapfel
Registriert
23.03.07
Beiträge
5.257
Was soll Apple machen, wenn die Leute das PDF anklicken und ansehen wollen?
 

drzoidberg

Lambertine
Registriert
21.08.08
Beiträge
703
Moment, ich installiere selber Schadsoftware und soll mich dann wundern?o_O
 

falc410

Cox Orange
Registriert
07.08.08
Beiträge
101
Da posten ja wirklich wieder nur Helden und Apple Fanboys. Auch unter Windows muss i.d.R. der Trojaner heruntergeladen und ausgefuehrt werden. Und eurer Logik nach passiert das ja nur Leuten die Brain 1.0 nicht installiert haben. Aber es soll genug Leute geben die sich mit der Technik wie ein OS funktioniert nicht auskennen und den PC trotzdem benutzen (ich fahr ja auch Auto ohne das ich selber einen Motor bauen kann). Gerade im Apple-Lager gibt es ja genug Leute die von Technik weniger als 0 Ahnung haben. Auf solche User zielt jeder Trojaner ab, egal ob fuer Windows oder Mac. Und je staerker Macs verbreitet sind, umso mehr Schadsoftware wird auch online gestellt. Heutzutage gibt es nicht nur schlecht gemachten Spam sondern richtig fiese Phising-Attacken auf die selbst mancher "Experte" reinfallen kann. Und schon hat man Schadsoftware installiert ohne es zu merken oder zu wollen. Also geht nicht immer von eurem Nerd Wissensstand aus, denkt auch mal an die vielen Millionen Menschen die mit Computern nichts zu tun haben wollen ausser auf Facebook zu surfen.
 

iStationär

Russet-Nonpareil
Registriert
11.04.10
Beiträge
3.764
Naja ... es gibt zich Millionen Ratten und hast du nicht gesehen für Mac ;) Also sicher ist eh eigentlich nur ein Computer ohne Internetanschluss ;)
 

Binary

Ontario
Registriert
27.07.08
Beiträge
340
"Als ersten muss der User den „Trojan Dropper“ OSX/Revir.A herunterladen und ausführen." ihr hättet wenigstens einen Downloadlink beifügen können...
 

Cathul

Tydemans Early Worcester
Registriert
26.10.07
Beiträge
397
Der funktioniert eigentlich garnicht, da man ihn selbst installieren muss. Ein Trojaner ist meiner Ansicht nach ein Programm, dass irgend welche Sicherheitslücken ausnutzt um sich selbst zu installieren.

Du hast ein dringendes Bedürfnis den Unterschied zwischen einem Trojaner und einem Wurm zu lernen.

Trojaner werden _immer_ (wenn auch in beinahe 100% aller Fälle unabsichtlich) durch Benutzer installiert. Das was sich automatisch ohne Zutun des Benutzer installiert ist ein Wurm.
 

applefan93

Jamba
Registriert
04.08.11
Beiträge
58
Also ich hab jetzt noch kein pdf gehabt mit chinesischen Zeichen! :) Aber ich glaub auch das beim nächsten update Mac OS X es selbst löschen kann! ;)
 

Mac-Boy 24

Tokyo Rose
Registriert
14.08.11
Beiträge
66
Also bei meiner Google-Suche hab ich keinen Link zum Runterladen gefunden :oops: