Java-fejl udnyttes igen i nyt angreb mod Mac

Den sårbarhed i Java, som Flashback har udnyttet, anvendes nu i et helt nyt angreb.

Artikel top billede

Computerworld News Service: De datakriminelle har tilsyneladende øjnet muligheder i angreb mod Mac-computere.

Den sårbarhed i Java, som blev udnyttet af Mac-malwaren Flashback, bruges nu i et helt nyt drive-by-angreb, oplyser sikkerhedsfirmaet Sophos.

Det er en malware-taktik, der er velkendt i Windows-verdenen:

En sårbarhed i noget udbredt software - i dette tilfælde Java - rammes i flere omgange af forskellige malware-kampagner, som regel hurtigt efter hinanden.

Denne gang er dog anderledes, da dette angreb kan ramme på tværs af platforme og er således til fare for både Mac- og Windows-brugere.

Installerer en bagdør

I mødet med en udgave af Windows, hvor sikkerhedshullet ikke er blevet lukket, vil angrebet installere en bagdør.

Når en Mac angribes foregår det derimod ved, at der bliver downloadet et Python-script, som udfører den samme funktion.

Selvom denne metode ikke er ligeså sofistikeret som den mod Windows, så giver den stadig hackerne rig mulighed for at stjæle filer og gøre skade på Mac.

"Dette angreb er helt anderledes i forhold til det tidligere Flashback-angreb og kan være tegn på, at andre datakriminelle bander nu undersøger mulighederne for at inficere Mac-computere," kommenterer Graham Cluley fra Sophos.

"Windows-brugerne er generelt gode til at køre antivirus-software, men behovet er først nu ved at gå op for Mac-brugerne," siger Cluley.

Den gode nyhed er, at sårbarheden CVE-2012-0507 i forvejen vil være rettet hos mange brugere efter den megen omtale af Flashback.

Mange mangler sikkerhedsopdatering

Den dårlige nyhed er, at sårbarheden alligevel er så ny, at visse brugere stadig ikke har installeret den sikkerhedsopdatering, der løser problemet.

Bestræbelsen på at ramme Mac-brugerne ved hjælp af et angreb på tværs af platforme kan sandsynligvis spores tilbage til trojaneren Boonana fra oktober 2010, hvilket ser ud til at være første tilfælde af et angreb mod Mac, der er bygget op om samme design som mod Windows.

Ønsker man ikke at ligefrem holde helt op med at anvende Java, hvilket vil være ubelejligt for nogle, så kan man godt forvente flere af sådanne angreb.

Java er nu blevet spottet som en svaghed på Mac, delvist fordi Apple ikke udruller sikkerhedsopdateringer til Java, så snart de er offentliggjort af Oracle, og delvist fordi mange Mac-brugere ikke bruger sikkerhedssoftware.

Så man kan godt regne med, at der kommer flere angreb både mod de aktuelle sårbarheder og mod fremtidige.

Læs også:

Så stor en del af Mac-computerne er ramt af malware.

Din Mac er måske stadig ramt af farlig Mac-malware.

Derfor gider Mac-brugerne ikke sikkerhedssoftware.

Det er er slet ikke slut endnu: Ny Mac-malware fundet.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Computerworld

Danmark i den digitale frontlinje: Forsvaret skal genoprustes – også online

Danmark står i dag i en ny type konflikt – en, hvor grænsen mellem fysisk og digital krigsførelse for længst er udvisket.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Rekvirent til Cyberdivisionen i Hvidovre

Københavnsområdet

Jyske Bank

Sikringsspecialist til fysisk sikkerhed

Københavnsområdet

PensionDanmark

Incident & Problem Manager

Københavnsområdet

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S