image

Nog 650.000 Macs met malware besmet

zondag 22 april 2012, 11:48 door Redactie, 6 reacties

Nog altijd 650.000 Macs zijn met de Flashback-malware besmet, ook al hebben Apple en verschillende anti-virusbedrijven gratis verwijdertools uitgebracht. Dat beweert het Russische anti-virusbedrijf Dr.Web, dat het Flashback-botnet ook als eerste ontdekte. Op het hoogtepunt werden er 673.000 geïnfecteerde machines geteld. Sinds die piek daalde het aantal besmette Macs naar zo'n 650.000. Eerder lieten Kaspersky Lab en Symantec nog weten dat het aantal infecties sterk was gedaald.

Dr.Web weet het aantal besmette Macs te tellen door de domeinnamen te registreren waarmee de bots in de toekomst verbinding zullen maken. In plaats van de server van de cybercriminelen, maken de besmette Macs verbinding met de server van Dr.Web, die zo het aantal machines kan tellen.

Statistieken
Nadat de malware verbinding met de server van Dr.Web heeft gemaakt, stuurt die een request naar het IP-adres 74.207.249.7, dat door een onbekende partij wordt beheerd. Deze server communiceert met de bots, maar laat de TCP-verbinding open. De bots schakelen daardoor over naar een stand-by mode en wachten op verdere opdrachten van de server.

Een gevolg hiervan is dat ze niet meer met andere command & control servers communiceren die in handen van anti-virusbedrijven zijn. "Dit is de oorzaak van de controversiële statistieken", laat de virusbestrijder weten.

Reacties (6)
22-04-2012, 12:18 door cjkos
Ik weet natuurlijk niet de achterliggende feiten, maar het is in mijn ogen helemaal niet gek natuurlijk als je bedenkt dat de gemiddelde Mac gebruiker niet veel verschilt van een Windows gebruiker, maar wel geïndoctrineerd is met het verkoopplaatje dat de MAC niet te kraken is.

Je kan hier in mijn ogen dus zeker ook de schuld leggen bij de MAC fanatici die elke aanval op de MAC bagatelliseren en hun OS blijven vergelijken met de dreigingen van Windows.

Dat duurt nog wel een jaar of 10 voor dat dat over zal zijn denk ik.
(Na vele 'uitzonderingen die de regel bevestigen'.)
22-04-2012, 14:02 door Anoniem
Wat ik in al die artikelen hierover mis, is hoe je als systeembeheerder kunt achterhalen of je machine nog besmet is.

Ik heb meteen nadat Apple de verwijdertool heeft uitgebracht, deze geïnstalleerd. Ik heb ergens gelezen dat er dan nog steeds verbindingen kunnen openstaan.

Als ik bovenstaand verhaal lees, is het dan voldoende om een netstat | grep 74.207.249.7 te doen om te controleren of je computer nog "besmet" is? Of is daar meer voor nodig?
22-04-2012, 16:09 door Anoniem
En dan maakt Apple reclame omdat in hun systeem G E E N virussen kunnen. xD
22-04-2012, 19:03 door Bitwiper
Door Anoniem: En dan maakt Apple reclame omdat in hun systeem G E E N virussen kunnen. xD
IDD, uit http://www.apple.com/why-mac/faq/:
Is a Mac safe from PC viruses?

Yes. The OS X operating system isn’t susceptible to the thousands of viruses plaguing Windows-based computers. And although no computer connected to the Internet is completely immune to all viruses and spyware, OS X has built-in defenses designed with your safety in mind. The Mac web browser, Safari, alerts you whenever you’re downloading an application — even if it’s disguised as a picture or movie file. And Apple continually makes free security updates available for Mac owners. You can even have them download automatically.
Dan moeten die free security updates wel bijtijds beschikbaar worden gesteld natuurlijk, en moeten de meeste Mac gebruikers eerst nog even beseffen dat ze daadwerkelijk updates moeten installeren c.q. automatic updates aanzetten...
23-04-2012, 09:10 door Anoniem
Hoax ;) MAC heeft geen virussen/malware. Echt waar niet, het is allemaal propaganda van de anti virus leveranciers.
23-04-2012, 14:17 door Vergeten
Door Anoniem: Hoax ;) MAC heeft geen virussen/malware. Echt waar niet, het is allemaal propaganda van de anti virus leveranciers.

Droom lekker verder.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.