ausblenden > Mac-Software
Trojaner/Wurm für OS X
FOX:
was muss ich da lesen?
OS X Trojaner/Wurm tarnt sich als 10.5 Leopard Screenshot
ein selbststartendes programm, welches andere programme beschädigt und sich per ichat weiterverbreitet.
es scheint also doch möglich zu sein, osx massiv anzugreifen. und für den trojaner, der sich in einer angeblichen bilddatei versteckt, muss noch nicht mal ein kennwort beim starten eingegeben werden.
diese entwicklung gefällt mir gar nicht...
via fsck-log
Kapitän:
So eben lese ich auf mactech, dass es einen Wurm für OS X geben soll, der sich über iChat verteilt.
Gibts denn das - wie soll ich denn da jetzt meine Mutter beruhigen... (da erzähl ich ihr groß, dass es so was für Mac bisher nicht gibt und nun das!)
--- Zitat ---Wie MacRumors berichtet, wurde in ihren Foren eine Datei namens "latestpics.tgz" mit einem vermeintlichen Mac-OS-X-10.5-Screenshot verteilt, die einen als Bild getarnten Computerwurm enthält. Dieser nistet sich beim Aufruf mit Hilfe von Spotlight in die vier meistebnutzten Anwendungen ein und versucht sich mit Hilfe eines neuen Input Manager über iChat an andere Computer zu verteilen, auf denen daraufhin eine Meldung über eine neue Datei namens "latestpics.tgz" erscheint. Wird diese vom dortigen Benutzer geladen und geöffnet ist unter umständen auch dieser Mac infiziert. Um sich vor dem Computerwurm zu schützen, sollte man in Mac OS X nur als Benutzer ohne Admin-Rechte arbeiten, da dadurch ohne vorherige Passwortabfrage das Mac-OS-X-System nicht infiziert werden kann. Wenn Mac OS X bereits mit dem Computerwurm infiziert ist, hilft eine archivierende Installation von Mac OS X und die Neuinstallation aller Anwendungen. Von dem Computerwurm sind nach aktuellem Stand nur Macs mit PowerPC-Prozessor betroffen, wobei von ihm keine Gefahr auszugehen scheint.
--- Ende Zitat ---
MacFlieger:
--- Zitat von: FOX am Februar 16, 2006, 14:49:54 ---OS X Trojaner/Wurm tarnt sich als 10.5 Leopard Screenshot
ein selbststartendes programm, welches andere programme beschädigt und sich per ichat weiterverbreitet.
--- Ende Zitat ---
Kein selbststartendes Programm. Es ist ein Programm, welches unter dem Namen latestpic.tgz verbreitet wird.
Man muß es per Hand entpacken.
Man muß es per Hand starten.
Wer kein Admin ist, muß zusätzlich noch das Admin-Paßwort eingeben.
Die Annahme dieses Trojaners über iChat muß zusätzlich noch bestätigt werden.
--- Zitat ---es scheint also doch möglich zu sein, osx massiv anzugreifen.
--- Ende Zitat ---
Das hatten wir doch schon mehrfach. Wenn ich Dir ein Programm schicke und Du das startest, kann dieses Programm alles mögliche machen.
Es wird nur eine einzige Sicherheitslücke ausgenutzt: Der Benutzer wird "überredet" das Programm zu starten.
Die einige Abhilfe, die es gegen so etwas gibt: Der Benutzer darf keine Programme mehr starten.
Edit: Was habe ich da gelesen: "Win-Nutzer werden mit Nackbildern von Brittney Spears zum Starten eines Trojaners überredet, Mac User mit angeblichen Bilder der nächsten Systemversion (Leopard)."
Jochen:
Huch, jetzt werden wir aber aufgeschreckt.
Jochen
Jochen:
--- Zitat von: MacFlieger am Februar 16, 2006, 14:55:43 ---
--- Zitat von: FOX am Februar 16, 2006, 14:49:54 ---OS X Trojaner/Wurm tarnt sich als 10.5 Leopard Screenshot
ein selbststartendes programm, welches andere programme beschädigt und sich per ichat weiterverbreitet.
--- Ende Zitat ---
Kein selbststartendes Programm. Es ist ein Programm, welches unter dem Namen latestpic.tgz verbreitet wird.
Man muß es per Hand entpacken.
Man muß es per Hand starten.
Wer kein Admin ist, muß zusätzlich noch das Admin-Paßwort eingeben.
Die Annahme dieses Trojaners über iChat muß zusätzlich noch bestätigt werden.
--- Zitat ---es scheint also doch möglich zu sein, osx massiv anzugreifen.
--- Ende Zitat ---
Das hatten wir doch schon mehrfach. Wenn ich Dir ein Programm schicke und Du das startest, kann dieses Programm alles mögliche machen.
Es wird nur eine einzige Sicherheitslücke ausgenutzt: Der Benutzer wird "überredet" das Programm zu starten.
Die einige Abhilfe, die es gegen so etwas gibt: Der Benutzer darf keine Programme mehr starten.
Edit: Was habe ich da gelesen: "Win-Nutzer werden mit Nackbildern von Brittney Spears zum Starten eines Trojaners überredet, Mac User mit angeblichen Bilder der nächsten Systemversion (Leopard)."
--- Ende Zitat ---
Erkläre das mal einem WIN User.
Es geht hier um zukünftige politische Diskussionen bei solchen WURM / TROJANER Debatten
Jochen
Navigation
[0] Themen-Index
[#] Nächste Seite
Zur normalen Ansicht wechseln