De nieuwste Koobface worm die Mac OS X systemen kan infecteren, heeft ook Linux-gebruikers als doelwit, maar vormt op beide platformen geen groot risico en heeft slechts een handvol Mac-gebruikers besmet, aldus Mac-beveiliger Intego. Volgens een ander beveiligingsbedrijf zou het om een serieuze dreiging gaan, maar daar is Intego het niet mee eens.
Linux
De Koobface variant in kwestie is niet wijdverspreid en zou slechts een "handvol" Mac-gebruikers hebben geïnfecteerd. "Er is geen bewijs dat het om veel infecties gaat. We kijken alleen naar infecties van Mac-gebruikers, aangezien het Trojaanse paard ook Windows en Linux-gebruikers kan besmetten, het is waarschijnlijk dat er op deze platformen meer infecties plaatsvinden, en dan met name op Windows", aldus Peter James van Intego.
Een andere reden dat de malware niet zo'n grote dreiging vormt, is omdat die niet goed werkt. Het lukte onderzoekers van het beveiligingsbedrijf niet om Koobface werkend op Mac OS X 10.6 te krijgen. Verder genereert de malware een Java-waarschuwing en vraagt het installatieprogramma op het adminwachtwoord, wat aantoont dat de installatie niet onopgemerkt plaatsvindt.
Is de installatie toch succesvol, dan downloadt de malware aanvullende malware van vijf verschillende servers. Maar al deze servers zijn offline, merkt James op. Hij twijfelt niet dat er varianten van Koobface zullen verschijnen. "Maar op het moment is de dreiging minimaal."
Deze posting is gelocked. Reageren is niet meer mogelijk.