Kluntet Apple-orm spreder sig

Ny orm retter sig mod Unix-baserede platforme og er en brat opvågnen til Mac-brugere, der har følt sig på den sikre side i årevis. Ormen tvinger sig ind og stjæler passwords og åbner op for misbrug. Til gengæld smitter den ikke nemt.

Almindelige æbler får nemt orm, og Apples Macintosh computere falder ikke længere langt fra stammen.

Den nye orme-virus, der går under navnet Opener eller Renepo, ryster Mac-folk og andre, der har haft en klippefast tro på, at Mac OS X var verdens mest sikre styresystem.

Siden slutfirserne har det set ud til, at gemene hackere ikke har interesseret sig en døjt for Apple og selskaebts computere.

Brutal magt

Der tog man grusomt fejl, og Opener er et spark til alle Apple-fans, der har følt bare en lille smule skadefryd, når Windows er blevet hærget af hackere.

Det er nemlig efterhånden blevet nemmere at skrive ondsindet kode, der virker på Unix-baserede platforme, såsom Mac OS X.

Opener vil forsøge at sætte alt, hvad der hedder firewalls og sikkerhedsforanstaltninger, ud af spillet.

Opener er et start-up script, der installerer password-snifferen 'John the Ripper'. Fra startdisken kopierer den sig selv og forsøger at gennemføre en række ændringer i indstillingerne.

Dette stykke software lænser computeren for kodeord. Hvordan den del foregår ses på teknikkens engelske navn: 'Brute Force' ? brutal magt.

Den indsætter sig selv på administrator-niveau, og herfra forsøger Opener at høste kodeord på en lang række applikationer, mens den ellers holder computerens bagdør vidt åben for videre misbrug via nettet.

Kluntet kode

Den onde orme-kode, eller malware, er ikke alene ondskabsfuld, den er også lidt hjælpeløs.

Opener spreder sig nemlig ikke via nettet, men udelukkende fra den ene Mac til den anden. Ormen er da heller ikke endnu set 'i det fri', så at sige.

Men det er også slemt nok. Den reproducerer sig selv via lokale netværk, og kan derfor hærge en hel arbejdsplads, der arbejder med Mac.

Skal Opener smitte 'ud af huset', kræver det, at man fysisk tager sin Mac eller en inficeret enhed med sig og kobler det til et nyt netværk.

Analytikere er derfor ikke alt for skræmte, selvom flere er dybt overraskede over at der findes hackermiljøer, der har set sig ond på Apple.

Der bliver dog opfordret fra flere sider at være opmærksom på truslen.

Relevante links

Sikkerhedsfirmaet Sophos' oversigt over Opener/Renepo

Diskussion om Opener på Mac-foraet Macintouch

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior projektkonsulent til program Digital og Operativ Transformation

Københavnsområdet

Capgemini Danmark A/S

Head of Digital Trust & Security

Midtjylland

Annonceindlæg fra QNAP

Selvbygget filserver kontra QNAP NAS – Hvorfor en dedikeret NAS giver meget mere mening

En enkel filserver i en ”gratis” PC kan ende med at koste dig tusindvis af kroner mere om året.

Navnenyt fra it-Danmark

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S