Uskyldig ser den ud, sådan en trojansk hest, men man ved aldrig, hvilke trusler, der kan gemme sig under overfalden.

Udspekuleret trojaner angriber Mac-brugere


Publiceret d. 9. juli 2009 kl. 09.56 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 

Maccinema.jpg
Sådan ser installationen af MacCinema ud (klik for stor størrelse).

Selv om man er Mac-bruger, kan man ikke vende det blinde øje til de mindre charmerende sider af internettet.

Sikkerhedsfirmaet McAfee advarer nu mod en ny malware-trussel i form af en trojansk hest, der forklæder sig som et videoprogram til Mac.

Trojaneren bærer navnet MacCinema, skriver McAfee i et blogindlæg.

"Selv om mængden af malware, der retter sig mod Mac-computere, stadig er lille sammenlignet med den mængde malware, der retter sig mod Microsoft Windows, så minder nye varianter som denne os om, at vi skal være forsigtige," skriver McAfee.

MacCinema leveres som en disk image (DMG), der sætter gang i installationen af det tilsyneladende uskyldige program. Det uheldige offer bliver derefter inficeret med en fil ved navn 'AdobeFlash.'

Programmet vil herefter forsøge at starte sig selv efter fem timer, hvorefter det vil hente endnu mere malware ned på Mac'en.

Antivirus til Mac?
Det har længe været den gængse opfattelse, at Mac-brugere ikke har brug for anti-virus-software, men i december måned opstod der pludselig en del tvivl om Apples anbefalinger for eller imod antivirus på grund af en tekst på selskabets hjemmeside.

"Apple tilskynder til, at man anvender antivirusprogrammer således, at det bliver sværere for virus-programmører at omgå sikkerheden," skrev Apple først, men siden blev teksten fjernet, fordi den nu var forældet.

Sikkerhedsekspert Peter Kruse udtalte dengang i Computerworld, at det ikke var overraskende, at snakken om antivirus-behov på Mac dukkede op.

"Apple har vundet en god bid markedsandele på det seneste, og det er ikke gået ubemærket hen hos de it-kriminelle, som vi har set producere skadelig kode til Mac OS X, der leveres på samme måde, som det sker på pc'ere. Dels igennem social engineering og dels igennem klient side drive-by exploits," sagde Peter Kruse dengang.




Kommentarer - Debatoversigt


Installeres ikke uden tilladelse
6 indlæg

Nu skal man måske lige huske på, at sådan et program eller trojaner, ikke kan installeres i Mac OS X uden brugerens tilladelse og hans administratorpassword, så den kan ikke bare installere sig selv, som man har set så mange gange i Windows.

Christian Dyhr skrev:
Nu skal man måske lige huske på, at sådan et program eller trojaner, ikke kan installeres i Mac OS X uden brugerens tilladelse og hans administratorpassword,


Det var jo sådan set hele ideen med den trojanske hest, som har givet navn til trojanere: Den sneg sig ikke ind. Den kom ind med tilladelse.


Allan Olesen skrev:
Det var jo sådan set hele ideen med den trojanske hest, som har givet navn til trojanere: Den sneg sig ikke ind. Den kom ind med tilladelse.


Artiklen skriver at trojaneren "angriber", og stiller spørgsmålet om det er relevant med antivirus til Mac.

Men trojaneren "angriber" jo netop ikke via en sårbarhed, men er mere ovre i social engineering afdelingen, og derfor er Christians pointe vigtig at få frem.


Bent 0. Jensen skrev:
Artiklen skriver at trojaneren "angriber",


Det gjorde indholdet af den trojanske hest skam også.


Allan Olesen skrev:
Det gjorde indholdet af den trojanske hest skam også.


Forhold dig til hele sætningen, tak.


Bent 0. Jensen skrev:
Artiklen skriver at trojaneren "angriber", og stiller spørgsmålet om det er relevant med antivirus til Mac.


Hvis den ikke installerer sig selv via sikkerhedshuller, men i stedet helt bevidst installeres af maskinens administrator, som tror, at den indeholder noget andet - så kan jeg ikke se, hvorfor en Mac skulle være bedre sikret.

Bent 0. Jensen skrev:
Men trojaneren "angriber" jo netop ikke via en sårbarhed, men er mere ovre i social engineering afdelingen,


Ja, for dælen. Det er jo netop min pointe:
Malware, som maskinens administrator frivilligt installerer, behøver ikke sårbarheder.

Bent 0. Jensen skrev:
og derfor er Christians pointe vigtig at få frem.


Huh? Christian viser jo netop, at han ikke har fattet det, du lige skrev i første del af sætningen.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (1) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





 
White papers
Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?