image

Linux-backdoor besmet Macs via Java-lek

donderdag 30 augustus 2012, 09:44 door Redactie, 1 reacties

Aanvallers gebruiken op dit moment twee nieuw ontdekte lekken in Java om zowel systemen met Windows als Mac OS X te infecteren. In het geval van Mac OS X gaat het om een variant van de Tsunami-malware. De Tsunami-familie is van origine een Linux-backdoor die zichzelf Kaiten noemde. De malware gebruikt gecompromitteerde computers voor het uitvoeren van Distributed Denial of Service-aanvallen tegen websites, vandaar ook de naam Tsunami.

Beveiligingsbedrijf Intego merkt op dat de malware verbinding maakt met een IP-adres dat Windows-computers via de nieuwe Java-exploit infecteert. Of Tsunami zich ook via een drive-by aanval verspreidt kan het nog niet met volle zekerheid zeggen, hoewel het hier wel van uitgaat.

De nieuwe Java-aanvallen zijn alleen een risico voor Mac OS X-gebruikers die Java 7 geïnstalleerd hebben. De software is bij OS X 107 en 10.8 niet standaard geïnstalleerd. De exploit voor de Java-lekken was al aan de beruchte Blackhole exploit-kit toegevoegd, maar is inmiddels ook in de Redkit exploit-kit aangetroffen.

Reacties (1)
31-08-2012, 00:34 door Richard F.
Is er een manier om te checken of je geinfecteerd bent?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.