image

Nieuwe Flashback-variant besmet Macs geruisloos

dinsdag 24 april 2012, 09:38 door Redactie, 4 reacties

Er is een nieuwe variant van de Flashback-malware ontdekt die zich nog steeds via een lek in Java verspreidt. Het gaat om het lek waar Apple tussen 3 en 12 april een beveiligingsupdate voor uitbracht. In tegenstelling tot de allerlaatste versie, die onder andere om een wachtwoord vroeg, installeert de nieuwste versie zich geruisloos. De een-na-laatste variant kon zich ook al geruisloos installeren, maar vroeg als eerste om het root-wachtwoord. Werd dat niet gegeven, dan werd de stille installatiemethode gekozen.

Home folder
De nieuwste versie slaat die stap nu over en installeert verschillende bestanden in de home folder van de gebruiker. Vervolgens worden bestanden en mappen in ~/Library/Caches/Java/cache verwijderd, om zo ook het Java-applet te verwijderen waarmee de Mac besmet werd.

De malware installeert zichzelf niet als Intego VirusBarrier X6, Xcode of Little Snitch geïnstalleerd zijn. Dit weekend werd bekend dat nog zo'n 650.000 Macs met Flashback besmet zijn.

Reacties (4)
24-04-2012, 09:57 door Anoniem
Nou, gaat lekker. De virusschrijvers hebben blijkbaar de weg naar de MACS gevonden!!
24-04-2012, 10:23 door Anoniem
Hoax, kan niet, mac is immuun. Propaganda van de antivirus leveranciers. ;)
24-04-2012, 12:08 door Anoniem
Door Anoniem: Hoax, kan niet, mac is immuun. Propaganda van de antivirus leveranciers. ;)

Geef Apple eigenaars ook hun eigen fantasie wereld ;)
24-04-2012, 14:02 door tegenlicht
De flashback variant: flashbang, schijnt de besmetting met een enorme knal en lichtflits uit te voeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.