Uskyldig ser den ud, sådan en trojansk hest, men man ved aldrig, hvilke trusler, der kan gemme sig under overfalden.

Udspekuleret trojaner angriber Mac-brugere


Publiceret d. 9. juli 2009 kl. 09.56 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 

Maccinema.jpg
Sådan ser installationen af MacCinema ud (klik for stor størrelse).

Selv om man er Mac-bruger, kan man ikke vende det blinde øje til de mindre charmerende sider af internettet.

Sikkerhedsfirmaet McAfee advarer nu mod en ny malware-trussel i form af en trojansk hest, der forklæder sig som et videoprogram til Mac.

Trojaneren bærer navnet MacCinema, skriver McAfee i et blogindlæg.

"Selv om mængden af malware, der retter sig mod Mac-computere, stadig er lille sammenlignet med den mængde malware, der retter sig mod Microsoft Windows, så minder nye varianter som denne os om, at vi skal være forsigtige," skriver McAfee.

MacCinema leveres som en disk image (DMG), der sætter gang i installationen af det tilsyneladende uskyldige program. Det uheldige offer bliver derefter inficeret med en fil ved navn 'AdobeFlash.'

Programmet vil herefter forsøge at starte sig selv efter fem timer, hvorefter det vil hente endnu mere malware ned på Mac'en.

Antivirus til Mac?
Det har længe været den gængse opfattelse, at Mac-brugere ikke har brug for anti-virus-software, men i december måned opstod der pludselig en del tvivl om Apples anbefalinger for eller imod antivirus på grund af en tekst på selskabets hjemmeside.

"Apple tilskynder til, at man anvender antivirusprogrammer således, at det bliver sværere for virus-programmører at omgå sikkerheden," skrev Apple først, men siden blev teksten fjernet, fordi den nu var forældet.

Sikkerhedsekspert Peter Kruse udtalte dengang i Computerworld, at det ikke var overraskende, at snakken om antivirus-behov på Mac dukkede op.

"Apple har vundet en god bid markedsandele på det seneste, og det er ikke gået ubemærket hen hos de it-kriminelle, som vi har set producere skadelig kode til Mac OS X, der leveres på samme måde, som det sker på pc'ere. Dels igennem social engineering og dels igennem klient side drive-by exploits," sagde Peter Kruse dengang.




Kommentarer - Debatoversigt


Installeres ikke uden tilladelse
6 indlæg

Nu skal man måske lige huske på, at sådan et program eller trojaner, ikke kan installeres i Mac OS X uden brugerens tilladelse og hans administratorpassword, så den kan ikke bare installere sig selv, som man har set så mange gange i Windows.

Christian Dyhr skrev:
Nu skal man måske lige huske på, at sådan et program eller trojaner, ikke kan installeres i Mac OS X uden brugerens tilladelse og hans administratorpassword,


Det var jo sådan set hele ideen med den trojanske hest, som har givet navn til trojanere: Den sneg sig ikke ind. Den kom ind med tilladelse.


Allan Olesen skrev:
Det var jo sådan set hele ideen med den trojanske hest, som har givet navn til trojanere: Den sneg sig ikke ind. Den kom ind med tilladelse.


Artiklen skriver at trojaneren "angriber", og stiller spørgsmålet om det er relevant med antivirus til Mac.

Men trojaneren "angriber" jo netop ikke via en sårbarhed, men er mere ovre i social engineering afdelingen, og derfor er Christians pointe vigtig at få frem.


Bent 0. Jensen skrev:
Artiklen skriver at trojaneren "angriber",


Det gjorde indholdet af den trojanske hest skam også.


Allan Olesen skrev:
Det gjorde indholdet af den trojanske hest skam også.


Forhold dig til hele sætningen, tak.


Bent 0. Jensen skrev:
Artiklen skriver at trojaneren "angriber", og stiller spørgsmålet om det er relevant med antivirus til Mac.


Hvis den ikke installerer sig selv via sikkerhedshuller, men i stedet helt bevidst installeres af maskinens administrator, som tror, at den indeholder noget andet - så kan jeg ikke se, hvorfor en Mac skulle være bedre sikret.

Bent 0. Jensen skrev:
Men trojaneren "angriber" jo netop ikke via en sårbarhed, men er mere ovre i social engineering afdelingen,


Ja, for dælen. Det er jo netop min pointe:
Malware, som maskinens administrator frivilligt installerer, behøver ikke sårbarheder.

Bent 0. Jensen skrev:
og derfor er Christians pointe vigtig at få frem.


Huh? Christian viser jo netop, at han ikke har fattet det, du lige skrev i første del af sætningen.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.