image

Mac-virus besmet 1.359 Nederlanders

vrijdag 6 april 2012, 08:16 door Redactie, 6 reacties

In Nederland zijn 1.359 Macs door de Flashback Trojan geïnfecteerd geraakt, waarbij de meeste slachtoffers zich in Amsterdam bevinden. Dat blijkt uit cijfers van het Russische anti-virusbedrijf Drweb. Gisteren onthulde de virusbestrijder dat er wereldwijd meer dan 600.000 Macs besmet zijn. De Flashback Trojan infecteert computers via verschillende Java-lekken. Het bezoeken van een gehackte of kwaadaardige website met een kwetsbare Java-installatie is voldoende om besmet te raken.

De malware gebruikt het hardware UUID (IOPlatformUUID) om besmette bots te identificeren. DrWeb wist het verkeer van besmette Macs naar de eigen server te sturen, het zogeheten 'sinkholen', en kon zo het aantal UUID's meten, waarop het getal van 600.000 is gebaseerd. Aan de hand van de gegevens die besmette Macs versturen, maakte het anti-virusbedrijf ook een overzicht van getroffen landen en steden.

Amsterdam
De meeste geïnfecteerde Macs werden in de VS aangetroffen, zo'n 345.000 machines. Londen is met 19.300 machines de Mac-malware hoofdstad van de wereld. Ook Nederland komt in het overzicht terug. Van de 1.359 besmette Macs werden er 194 in Amsterdam gelokaliseerd. In Cupertino, de Amerikaanse stad waar het hoofdkwartier van Apple is gevestigd, werden 279 geïnfecteerd Macs gevonden.

Volgens DrWeb wordt het Trojaanse paard vooral gebruikt voor het kapen van zoekverkeer en zou het geen wachtwoorden stelen.

Reacties (6)
06-04-2012, 08:45 door U4iA
Voor deze malware heb je geen anti-virus nodig. Little Snitch is voldoende, want dat de-installeerd de malware zichzelf: http://www.obdev.at/products/littlesnitch/index.html
06-04-2012, 10:30 door RichieB
Als je berichten van andere websites overneemt is het wel zo vriendelijk om een link op te nemen naar het originele artikel: http://news.drweb.com/show/?i=2341&lng=en&c=14 en https://twitter.com/#!/hexminer/status/187623741273026562
06-04-2012, 11:26 door N4ppy
Zou zeggen dat het op dit moment nog geen wachtwoorden steelt. Dat kan in een update zo aan gezet worden.
06-04-2012, 12:28 door Anoniem
Little Snitch de-installeert toch geen malware? Hij vraagt toch alleen toestemming voor internet verkeer? Als je het proces niet (her-)kent op basis van de getallen, dan kun kan je als gewone user nog steeds per ongeluk toestemming geven voor het verkeer van de malware.
06-04-2012, 23:42 door Anoniem
Mac gebruikers waren toch die mensen zonder virusscanner? Die hier altijd lopen te foeteren over Windows gebruikers... Ik hoor nu niemand overigens!!!
Het is echter diep droevig dat het ook voor deze mensen niet meer zou veilig is in 2012 (wat is veilig).
07-04-2012, 11:00 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.