image

Microsoft beschermt Apple-fans tegen Mac-malware

vrijdag 20 april 2012, 10:59 door Redactie, 4 reacties

De Flashback-malware die zo'n 700.000 Macs wist te infecteren, liet gebruikers met rust als ze Microsoft software of Skype hadden geïnstalleerd. Dat blijkt uit onderzoek van het Russische anti-virusbedrijf Kaspersky Lab. De malware dook vorig jaar voor het eerst op, toen het zich via social engineering verspreidde. Gebruikers werd gevraagd of ze een update voor Adobe Flash Player wilden installeren. In februari van dit jaar werden er voor het eerst lekken in Java gebruikt om Mac-computers automatisch te infecteren.

Daardoor was het bezoeken van een gehackte website voldoende om besmet te raken. Het zou voornamelijk om gehackte WordPress blogs gaan waarop de exploit werd verstopt. In totaal zouden tussen de 30.000 en 100.000 websites zijn gehackt en voorzien van code om bezoekers via Java-lekken te infecteren.

Java-lekken die een logisch doelwit zijn. Apple blijkt namelijk al jarenlang de kwetsbaarheden zeer traag te patchen. Zo publiceerde Oracle op 14 april 2009 een update, terwijl Apple dezelfde update pas op 15 juni 2009 voor Mac uitbracht. Vorig jaar verscheen een Oracle update op 18 oktober, Apple volgde pas op 8 november. Dit jaar was het raak op 14 februari. Apple beschermde Mac-gebruikers tussen 3 en 12 april. Al deze drie lekken worden nu toegepast door cybercriminelen.

Microsoft
Het nieuwste Java-lek dat de aanvallers misbruiken is CVE2012-0507. De installatieprocedure van de Flashback-malware werd hiervoor ook aangepast. Het installatieprogramma dat zich via het Java-lek op de computer plaatste, vroeg de gebruiker om het root-wachtwoord. Als de gebruiker hiervoor zou vallen, werd er een module geïnstalleerd die het verkeer van de gebruiker onderschept en websites vervangt.

Als de gebruiker het root-wachtwoord niet invoert, gebruikt het installatieprogramma een andere manier om de malware te installeren. Hierbij wordt echter eerst gecontroleerd of Microsoft Word, Microsoft Office 2008, Microsoft 2011 of Skype geïnstalleerd zijn. Is dit het geval, dan stopt het installatieprogramma en verwijdert zichzelf van het systeem.

Reacties (4)
20-04-2012, 11:05 door tegenlicht
"Hierbij wordt echter eerst gecontroleerd of Microsoft Word, Microsoft Office 2008, Microsoft 2011 of Skype geïnstalleerd zijn. Is dit het geval, dan stopt het installatieprogramma en verwijdert zichzelf van het systeem."

Dit klinkt heel dubieus. Of is dit een omslachtige manier om het OS te achterhalen.
20-04-2012, 11:32 door SirDice
Ik zou daar toch maar niet van uitgaan. De volgende variant heeft deze checks misschien niet meer.
20-04-2012, 11:36 door Anoniem
Als ik nou paranoia zou zijn zou ik haast gaan denken dat die Malware in het leven is geroepen door Microsoft en Skype om hun marktaandeel te controleren en te vergroten.

IF != ( M$ Installed || Skype Installed ) then goto Infect
ELSE ( stop )

M.a.w. je kunt de infectie dus voorkomen door een Microsoft op je mac te installeren....over virussen gesproken...
20-04-2012, 15:47 door 0101
Door Redactie: als ze Microsoft software of Skype hadden geïnstalleerd
Skype is van Microsoft.
http://www.computable.nl/artikel/nieuws/internet/3927793/1282763/microsoft-koopt-skype.html
Door Redactie: Microsoft beschermt Apple-fans tegen Mac-malware
Dat doet Microsoft niet, de malwareschrijvers kiezen er helemaal zelf voor om geen Macs met Microsoft-software te infecteren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.