Er is een nieuwe variant van de Flashback-malware ontdekt die zich nog steeds via een lek in Java verspreidt. Het gaat om het lek waar Apple tussen 3 en 12 april een beveiligingsupdate voor uitbracht. In tegenstelling tot de allerlaatste versie, die onder andere om een wachtwoord vroeg, installeert de nieuwste versie zich geruisloos. De een-na-laatste variant kon zich ook al geruisloos installeren, maar vroeg als eerste om het root-wachtwoord. Werd dat niet gegeven, dan werd de stille installatiemethode gekozen.
Home folder
De nieuwste versie slaat die stap nu over en installeert verschillende bestanden in de home folder van de gebruiker. Vervolgens worden bestanden en mappen in ~/Library/Caches/Java/cache verwijderd, om zo ook het Java-applet te verwijderen waarmee de Mac besmet werd.
De malware installeert zichzelf niet als Intego VirusBarrier X6, Xcode of Little Snitch geïnstalleerd zijn. Dit weekend werd bekend dat nog zo'n 650.000 Macs met Flashback besmet zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.