image

"Mac OS X Trojaans paard geen geïsoleerd incident"

woensdag 7 november 2007, 10:29 door Redactie, 2 reacties

Het Mac OS X Trojaans paard dat vorige week ontdekt werd en op talloze pornosites actief is, is geen geïsoleerd incident, aldus de Finse anti-virusbestrijder F-Secure. De bende achter de malware is serieus bezig met het aanvallen van Mac OS X gebruikers, en heeft inmiddels zo'n 30 varianten van de malware verspreid. En niet alleen Mac gebruikers, ook Windows systemen zijn het doelwit, en dat is geen goed teken, zegt onderzoeker Mikko Hyppönen.

De malware wordt verspreid via websites die de gebruiker melden dat hij of zij een nieuwe codec moet installeren. Het DMG bestand wordt dan gedownload en tijdens de installatie ervan moet de gebruiker het administrator wachtwoord geven. Eenmaal geïnstalleerd wijzigt de malware de DNS-instellingen en plaatst een cron job om dit ook zo te houden.

Dankzij de gewijzigde DNS-instellingen laat de Trojan het slachtoffer nepsites van eBay, PayPal en banken zien, om zo vertrouwelijke gegevens te stelen en rekeningen te plunderen.

Reacties (2)
07-11-2007, 21:45 door tarunjj
Slim gedaan, want voor de meeste gebruikers is het installeren van updates via
deze handelingen normaal. Hoe weet je als gebruiker dat het niet goed zit en je
dit dus niet moet installeren?
07-11-2007, 22:33 door Anoniem
De gebruiker moet het downloaden, installeren, password afgeven.

Hetvolgende is zo'n zelfde iets:
Hi! I'm a .signature virus! copy me into your
.signature file to help me
spread!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.