Macs zijn niet immuun voor malware, aldus analyse van Microsoft. De softwaregigant onderzocht een malware-exemplaar dat onlangs tegen gebruikers van Office voor Mac was ingezet. Een uit 2009 stammend beveiligingslek in de kantoorsoftware wordt bij de aanval gebruikt om Mac-computers te infecteren. De aanvallers versturen per e-mail een Word-bestand naar het slachtoffer.
Dit bestand misbruikt het drie jaar oude beveiligingslek om vervolgens malware op de computer te installeren. De aanval werkt alleen tegen Snow Leopard en oudere versies van Mac OS X, aangezien beveiligingsmaatregelen in Lion de werking van de exploit dwarsbomen.
Volgens Jeong Wook van het Microsoft Malware Protection Center betekent dit dat de aanvaller bekend was met de omgeving van het slachtoffer, zoals gebruikt besturingssysteem en geinstalleerde beveiligingsupdates.
Backdoor
Is de aanval succesvol, dan wordt er een backdoor geïnstalleerd die contact met een Command & Control-server opneemt. "We kunnen zien dat Mac OS X niet immuun voor malware is", concludeert Wook. "Statisch gezien zullen de aanvallen tegen het platform toenemen als het aantal gebruikers groeit." De malware zou echter niet wijdverbreid zijn.
Het misbruiken van beveiligingslekken op Mac OS X verschilt niet zoveel van andere besturingssystemen, laat de Microsoft-analist weten. "Ook al heeft Mac OS X verschillende beveiligingsmaatregelen geïntroduceerd om het risico te verkleinen, je bescherming tegen beveiligingslekken houdt direct verband met het updaten van geinstalleerde applicaties."
Deze posting is gelocked. Reageren is niet meer mogelijk.