image

Mac-malware bestookt gebruikers met reclame

vrijdag 18 april 2014, 13:32 door Redactie, 3 reacties

Mac-gebruikers zijn het doelwit van verschillende Trojaanse paarden en adware die eenmaal actief op de computer de gebruiker met allerlei reclame bestoken. Het gaat om kwaadaardige browserplug-ins die zich via Torrentsites verspreiden, maar ook met andere software worden gebundeld.

Eén van de programma's is Downlite en wordt via een bekende torrentsite verspreidt, zo waarschuwt het Russische anti-virusbedrijf Dr. Web. Naast Downlite worden de plug-ins ook gebundeld met programma's als MacVideoTunes, MediaCenter_XBMC, Popcorn en VideoPlayer_MPlayerX. Zodra de gebruiker het installatiebestand opent verschijnen er instructies om de Gatekeeper-beveiliging van Mac OS X te omzeilen en wordt er om het gebruikerswachtwoord gevraagd.

Indien de gebruiker adminrechten heeft installeert het programma zich in de rootdirectory. Naast de installatie van de software worden er ook verschillende browserplug-ins geïnstalleerd. Deze plug-ins onderstrepen bijvoorbeeld bepaalde sleutelwoorden op websites. Zodra de gebruiker hier met zijn muis overheen gaat verschijnt er een advertentie.

Daarnaast worden er ook op de pagina met zoekresultaten van zoekmachines en populaire websites advertenties getoond. Hoewel gebruikers verschillende handelingen moeten verrichten om de software te installeren, klagen op het Apple Forum verschillende gebruikers over de adware. Ook The Safe Mac stelt dat het de afgelopen maanden een "explosie" van Mac-adware heeft gezien. Met name de GoPhoto-adware zou zeer actief zijn.

Image

Reacties (3)
18-04-2014, 14:21 door Anoniem
Is het cirkeltje pas rond als een antivirusboer nieuws recycled om het eigen av product te promoten?
(how about de eigen forum topics & posts?)

09-04-2014, 14:01 door Anoniem
https://www.security.nl/posting/368217#posting383976

https://www.security.nl/posting/368217/Mac+%26+AdWare%2C+pas+er+extra+voor+op+bij+gratis+gedownloade+software

Evenzo is het mooi dat adware en verkeerde plugins weer in de spotlights staan.
Het blijft een beetje oppassen.


(vergelijk de producten van dr wb vooral met de resultaten van andere av producten, vergeet de privacy policies niet.)
18-04-2014, 15:37 door Anoniem
Tja,als je je Mac met een goede virusscanner hebt uitgerust,ben je ook wel goed beschermd tegen dit kwaad.
18-04-2014, 15:49 door Anoniem
Je wordt alleen bestookt met reclame als je geen adblocker hebt en of 'vrijwel ongezien' daarbij al braaf admin passwords intikkend de verkeerde gratis software installeert
(met ongeziene, onvoorziene extras's in de vorm van jawel, adware ;-)).

Veel zo niet 'alles' bijelkaar aan Mac malware informatie en Av scanners

• Securityspread test Mac Malware
http://securityspread.com/2014/04/14/year-av-testing/

• Test uitslagen - pdf's
http://securityspread.com/detection-rate-results/
" LatestDetectionRates.pdf "
(uitgebreid en een 'beetje groot' formaat : page size 472,09 cm × 507,33 cm )

• Mac malware exemplaren (inclusief variaties en detectie 'onderdelen')
http://securityspread.com/malware-used-in-testing/

• Historisch 'feelgood' overzichtje
http://securityspread.com/history-of-mac-malware/

• Op de site van The Safe Mac is ook een uitgebreid historisch overzicht te zien en zijn van veel malware exemplaren beschrijvingen te vinden inclusief dreigingsniveau (inschatting Thomas Reed, site auteur).
www.thesafemac.com
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.