Virusgolf voor Mac in opkomst?
Softwarepiraten vooralsnog enige slachtoffers
27 januari 2009 | Merijn Gelens
Na een geïnfecteerde illegale versie van iWork '09 is nu ook een besmette illegale versie van Adobe CS4 gevonden. In beide gevallen gaat het om malware voor de Mac. Beveiligers zien in de achtergrond een groter probleem.
Het virus zelf is wederom een trojaan die zich mee laat installeren met de illegale software. Het team van McAfee Avert Labs meldt op zijn blog een groter probleem. "Waar we voorheen voornamelijk nogal suffe malware voor Mac OSX vonden, brengt de iWork '09 Trojan een nieuw element mee – verfijndheid", meldt Pedro Bueno van Avert.
Opsporen lastiger
Het nieuwste Mac-virus bevat peer-to-peer-eigenschappen om zichzelf te updaten; een eigenschap die moderne Windows-virussen ook hebben. Daarnaast kan het zijn dataverkeer versleutelen, wat opsporing moeilijker maakt. McAfee geeft aan dat het virus gebruikt is om een paar recente DoS (Denial of Service)-aanvallen uit te voeren.
Ook Kaspersky meldt twee nieuwe stukken malware gedetecteerd te hebben. Het betreft in dit geval applicaties die pretenderen antivirusoplossingen te zijn, maar die in werkelijkheid alleen schijnproblemen oplossen. Een fenomeen dat wederom al langer in de Windows-wereld speelt. Sergey Golovanov zegt op de Kasperksy Blog: "Dit is een waarschuwing dat Mac-gebruikers beveiliging op dezelfde manier moeten benaderen als gebruikers van Windows."
Illegaal downloaden
Darrel Etherington van The Apple Blog ziet alleen een probleem voor Apple-gebruikers die software illegaal downloaden. "Mogelijk is de tijd daar om verstandiger te leren surfen, maar de gemiddelde Mac-gebruiker hoeft zijn computer nog niet af te sluiten."
bron: ZDNet
20/04/2009 17:30:56
Origineel bericht van Luigi 27/01/2009
Er zijn al jaren malafide programma's voor Mac die je z�©lf moet installeren. Ze veranderen nu gewoon van strategie door het in illegale versies van populaire programma's te verstoppen. Een kwestie van je verstand er wat bij te houden als je iets op je Mac installeert. We zien wel hoe het verder evolueert.
20/04/2009 17:30:56
Origineel bericht van Dr Mac. 27/01/2009
Tegen een Trojan en een domme gebruiker kan je gewoonweg niks doen.
Laat dat duidelijk zijn...
20/04/2009 17:30:56
Origineel bericht van z-man 27/01/2009
Jawel een anti-virus installeren die zo'n trojan herkent en tegen houdt..
20/04/2009 17:30:55
Origineel bericht van woezies 27/01/2009
Nee, vele antivirussen geven wel meldingen, maar eer je het door hebt, heeft het beestje zich al gezellig genesteld in het systeem en is al aan het spelen...
20/04/2009 17:30:55
Origineel bericht van 463 27/01/2009
Ik dacht dat OSX qua security zo was gebouwd dat "zich gezellig nestelen in het systeem" onmogelijk was ?
20/04/2009 17:30:55
Origineel bericht van z-man 27/01/2009
Dit zou ook gebundeld kunnen worden met legale software.
Bvb een of ander gratis tooltje die je zou kunnen downloaden.
Misschien een FF plugin?
Ik vraag me af waarom het zo lang geduurd heeft dat men op deze manier proberen een Apple te besmetten. Of zou het kunnen dat er al veel Apples zijn besmet zonder dat me dat beseft?
20/04/2009 17:30:55
Origineel bericht van trikke 27/01/2009
Onmogelijk zonder interactie van de gebruiker (Admin gebruiker en wachtwoord geven aan de Installer).
20/04/2009 17:30:55
Origineel bericht van Stef 27/01/2009
Natuurlijk kan dat ook in legale software zitten! Er kan ook rattenvergif in de aspirines zitten die je bij de apotheker koopt!
20/04/2009 17:30:55
Origineel bericht van Dr Mac. 27/01/2009
Zo herken je dus de domme gebruiker van de slimme...
20/04/2009 17:30:54
Origineel bericht van X-man 27/01/2009
"Gestolen" ? Stelen = onrechtmatig wegnemen of ONTVREEMDEN ii
Gebruik softwzre zonder licentie is GEEN DIEFSTAL enkel een inbreuk op copyright.
20/04/2009 17:30:54
Origineel bericht van cosmo 27/01/2009
Is toch normaal, tegen trojans kan je moeilijker optreden en zijn overal gevoelig voor.
20/04/2009 17:30:54
Origineel bericht van Merijn Gelens 27/01/2009
Ik ben het niet helemaal met u eens:
- Een tikfout is snel gemaakt (en rechtgezet).
- Een virus is een virus als het zich in een legitiem bestand weet te nestelen (anders is het een worm), maar dat terzijde, zie repliek in andere lijn voor details.
- Een admin wachtwoord wordt in het geval van de CS4 malware gevraagd als de gebruiker de keygen (sleutelgenerator) draait. Aangezien dat willens en wetens geklikt wordt, biedt dit geen beveiliging.
We zouden falen in het brengen van het nieuws als we niets zouden melden over dit fenomeen. Maar bedankt voor de tip mbt de tikfout, die zetten we graag recht bij ZDNet.
20/04/2009 17:30:54
Origineel bericht van fddfd 27/01/2009
Waarom altijd over taalfouten beginnen?Als je niks anders weet of kent.
20/04/2009 17:30:54
Origineel bericht van schwungman 27/01/2009
"Een virus is een virus als het zich in een legitiem bestand weet te nestelen."
Tja: als u een key generator catalogeert onder "legitiem bestand", dan denk ik dat de discussie snel afgelopen is.
Ik vind het een zeer tendentieus bericht en dito titel dat op zich weinig met echte virussen te maken heeft.
20/04/2009 17:30:53
Origineel bericht van Marcov 27/01/2009
Het marktaandeel van Apple is aan het groeien, niet zo spectaculaire, maar malware schrijvers willen deze markt aanboren om een voet in de Macwereld te hebben.
Ook Linux zal spoedig volgen als hun aandeel interessant wordt voor malware.
Of windows7 tegen al dat gespuis bestand is...? Het hangt voor een groot stuk van de Microsoft af, maar ook van de gebruiker die moet leren om niet elke link, elke mailbijlage, elke reclame banner aan te klikken.
20/04/2009 17:30:49
Origineel bericht van xxx 27/01/2009
Sommigen blijven toch uitvluchten zoeken, zelfs nadat je ze er met hun neus induwde. Voor al die Mac lovers met hun oogkleppen: Een stuk Malware, virus, worm, trojan of whatever is een stukje software dat geschreven is in een taal die het operating systeem begrijpt. Of dat operating systeem nu Windows of linux of Mac OS is maakt niet uit. Als het virus speciaal gemaakt is voor jou OS, dan treft het jou OS. PUNT
20/04/2009 17:30:48
Origineel bericht van Niki 27/01/2009
Met legitiem word hier volgens mij bedoeld een bestand dat vertrouwd word door de gebruiker.
Hoe denkt u eigg dat virussen zich kunnen verspreiden zonder zich ooit ergens in te nestelen en zonder uitgevoerd te worden? Wat is volgens u dan wel een virus? Graag uitleg
20/04/2009 17:30:48
Origineel bericht van Nudded 27/01/2009
Het is al de tweede keer dat ze iWorks schrijven. Imho geen tikfout.
Een virus is een programma dat zich in je OS nestelt, vandaar malfide code kan uitvoeren (dit dmv een exploit, of dergelijke) en zich daarna verspreidt via mail( of dergelijke)
Wat in de pirate versie zit isn trojan, waartegen weinig te doen is, aangezien elk programma kan doen wat het wil.
20/04/2009 17:30:48
Origineel bericht van schwungman 27/01/2009
Software downloaden waarvan je weet dat die enkel door hackers kan verspreid worden, dat kan ik moeilijk legitieme bestanden noemen.
Als ik uw redenering volg kan ik ook een virus schrijven: 3 lijnen C-code, en dan aan de gebruiker vragen dit op te starten met admin rechten.
Ik ga niet ontkennen dat veel virussen door "domme" gebruikers geactiveerd worden, maar daarmee is niet alles gezegd. Kan het virus zichzelf injecteren in echte, bestaande, legitieme bestanden? Verspreid het zichzelf automatisch? En bovenal: kan het zichzelf op een later tijdstip opnieuw zonder enig probleem admin rechten toekennen?
Bovendien kunnen virussen ook misbruik maken van lekken in code of kwetsbaarheden in 1 of ander protocol. Ook daar de vraag welke schade ze kunnen aanrichten maw. welke rechten ze op de machine kunnen bekomen.
Ik vind uw redenering echt kort door de bocht. Maar ieder zijn mening.
20/04/2009 17:30:48
Origineel bericht van Lezer 28/01/2009
Denk dat de nieuwe hoofdredacteur hiermee toch niet weg komt... Terwijl het artikel van McAfee het heeft over Malware of Trojan, vertaalt hij dit systematisch door het woord virus. Mooi debuut
Voor degenen die het verschil willen weten en juist geinformeerd willen worden, bezoek dan de deze site van Symantec:
http://service1.symantec.com/SUPPORT/IN ... g=nl&ct=nl
Hieronder het artikel van de website van McAfee
ItâÂ?Â?s been a week since weâÂ?Â?ve seen the new Mac malware, the iWork09 Trojan, which is disguised as pirated software. Since then there have been several reports about new Mac Trojans.
Before this we saw mostly lame malware for Mac OSX, but the iWork09 Trojan represents a new element to Mac Trojans âÂ?Â? sophistication. This one contains peer to peer-like characteristics and even encrypts its traffic. It has also been associated with some recent distributed denial-of-service attacks.
One thing to remember when dealing with pirated software is that you might have a high price to pay, in this case ending up a Trojan that turns your computer into a zombie. We have seen this happen for years with Microsoft products and even with AV products. (If you search for âÂ?Â?McAfeeâÂ?Â? on torrents sites, you will find a lot with serial numbers; but you wonâÂ?Â?t know whether the thing is a Trojan version.) Now this unfortunate trend has arrived on the Mac platform, with several reports of Trojan versions of pirated Mac application
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »