image

Illegaal downloaden oorzaak van uitbraak iWorm

vrijdag 31 oktober 2014, 12:05 door Redactie, 5 reacties

Het illegaal downloaden van software via Torrent-bestanden was de oorzaak dat 20.000 Macs eind september en begin oktober besmet raakten met de iWorm en onderdeel van een botnet werden. Via iWorm kregen cybercriminelen volledige controle over de besmette Mac-computers.

Om de malware te verspreiden werden Torrent-bestanden op de populaire downloadsite The Pirate Bay geplaatst. De bestanden deden zich voor als Adobe Photoshop en Parallels Desktop. Zodra het bestand werd geopend liet iWorm een installatievenster zien waarin om het beheerderswachtwoord werd gevraagd. Als gebruikers het wachtwoord niet invulden en het venster sloten raakten ze niet besmet.

Beveiliging

Volgens Patrick Wardle van Synack heeft de uitbraak laten zien dat Apple's anti-malwaremechanisme weinig heeft gedaan om nietsvermoedende gebruikers te beschermen. "Natuurlijk wijzen Apple-fanaten erop dat er 'geen patch voor menselijke stupiditeit is' en dat het besturingssysteem zich niet kan verdedigen tegen gebruikers die zelf malware downloaden en installeren", merkt Wardle op.

Toch had hij gehoopt dat OS X gebruikers enige bescherming zou bieden, wat niet zo bleek te zijn. Apple stelt bijvoorbeeld dat de Gatekeer-feature Macs tegen kwaadaardige applicaties beschermt die van het internet worden gedownload en geïnstalleerd. Deze maatregel is echter vrij beperkt in de aanvallen die het kan stoppen, gaat Wardle verder. Gatekeeper controleert namelijk alleen bestanden die van een speciaal attribuut zijn voorzien.

Het is echter de verantwoordelijkheid van de downloadapplicatie, zoals Safari of een Torrent-client, om dit attribuut in te stellen. Als de downloadapplicatie dit niet doet wordt Gatekeeper niet geactiveerd. De populaire Torrent-client uTorrent stelt bijvoorbeeld het attribuut niet in. Daardoor kon het besmette bestand ongestoord worden geopend en uitgevoerd.

Illegaal downloaden

"Hoewel gebruikers niet op het anti-malwaremechanisme van Apple kunnen vertrouwen om zich tegen iWorm te beschermen, zou het niet gebruiken van illegale software ze in dit geval moeten beschermen", concludeert Wardle. Hij merkt daarnaast op dat gebruikers met een programma als KnockKnock dit soort dreigingen kunnen detecteren. Na de uitbraak kwam Apple met een update voor de in Mac OS X ingebouwde virusscanner, waardoor het aantal infecties afnam. iWorm zou ruim 500 Nederlandse Macs hebben besmet.

Reacties (5)
31-10-2014, 13:11 door [Account Verwijderd]
[Verwijderd]
31-10-2014, 15:41 door vimes
De titel had beter kunnen luiden:
Uitbraak Iworm oorzaak computerdummies.
Dit heeft niets met downloaden te maken.
31-10-2014, 16:12 door Anoniem
Apple maakt al jarenlang reclame met "onze macs hebben geen virussen"...
Schijnbaar maken mensen die 4x teveel voor witte hardware betalen het niet uit dat ze voor <piep> staan.
Vandaag weer een oude mevrouw gesproken.
50+ mevrouw had een Apple Macbook Air gekocht. Het zou namelijk gebruikersvriendelijker moeten zijn dan een Windows PC en deze was lekker licht en voorzien van de nieuwste snufjes.
Allereerst was het een Gen4 Macbook Air, dus al weer 2 generaties achter. De software was nog mountain lion, de ssd was al onderbemeten voor osx, laat staan dual boot of met Parallels en windows.
en zonder virusscanner en met trojans.

Maar als ze nu een nieuwe iMac zou kopen kreeg ze een gratis cursus... maar liefst een 2 uur durende powerpoint presentatie. (dat denken die geniussen dat een cursus is)..
op de vraag of er ook een naslagwerk bij zat was het antwoord nee.
31-10-2014, 19:51 door Anoniem
"Uitbraak Iworm oorzaak computerdummies. Dit heeft niets met downloaden te maken."

Die uitspraak is van hetzelfde gehalte als beweringen dat pistolen niet doden, omdat het de mens is die de trekker overhaalt. Indien mensen niet hadden geprobeerd om deze torrents te downloaden en installeren, dan was de aanval immers niet geslaagd.
02-11-2014, 10:15 door Anoniem
Maar wat wil je nou zeggen eigenlijk?

Door Anoniem: Apple maakt al jarenlang reclame met "onze macs hebben geen virussen"...
Schijnbaar maken mensen die 4x teveel voor witte hardware betalen het niet uit dat ze voor <piep> staan.
Vandaag weer een oude mevrouw gesproken.
50+ mevrouw had een Apple Macbook Air gekocht. Het zou namelijk gebruikersvriendelijker moeten zijn dan een Windows PC en deze was lekker licht en voorzien van de nieuwste snufjes.
Allereerst was het een Gen4 Macbook Air, dus al weer 2 generaties achter. De software was nog mountain lion, de ssd was al onderbemeten voor osx, laat staan dual boot of met Parallels en windows.
en zonder virusscanner en met trojans.

Maar als ze nu een nieuwe iMac zou kopen kreeg ze een gratis cursus... maar liefst een 2 uur durende powerpoint presentatie. (dat denken die geniussen dat een cursus is)..
op de vraag of er ook een naslagwerk bij zat was het antwoord nee.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.