image

Duitse Mac-gebruikers doelwit Kumar-malware

donderdag 23 mei 2013, 13:52 door Redactie, 3 reacties

De makers van een recent ontdekte Mac-backdoor hadden het niet alleen op een Angolese activist voorzien, ook Duitse Mac-gebruikers waren niet veilig. De Mac-backdoor werd tijdens een workshop over computerbeveiliging op de Mac van een activist ontdekt. De malware maakt screenshots van de desktop en stuurt die naar een remote server.

Het was echter de aanwezigheid van een Apple Developer ID waardoor de malware opviel. De backdoor was voorzien van een Developer ID dat aan Rajinder Kumar was toegekend. De aanwezigheid van dit ID zorgde ervoor dat de malware op de Mac kon worden uitgevoerd en niet door de Gatekeep-beveiliging werd tegengehouden.

Huiswerk
Al gauw werd duidelijk dat de groep achter deze malware meer versies heeft verspreid. Zo werd er een kerstkaart ontdekt en een bestand dat zich als fotoafbeelding voordoet. Nu zijn er nog meer documenten gevonden die de malware als dekmantel gebruikte. Eén document was specifiek aan een Mac-gebruiker gericht, terwijl de ander in het Duits was opgesteld.

Volgens het Finse F-Secure is de malware zelf niet heel bijzonder, maar toont het gebruik van de Duitse taal en het gebruik van de naam van het slachtoffer in één van de bestanden aan dat de aanvallers wel enig huiswerk hebben gedaan.

Reacties (3)
23-05-2013, 14:20 door Anoniem
Ik snap de verbazing eigenlijk helemaal niet. Menig AV fabrikant schreeuwt al maanden dat MAC en Linux gebruikers net zo vulnerable zijn als Windows. Stom om te denken dat je op je OS geen Mail, Browser of andere applicaties hebt draaien die geen vulnerability hebben. (dit geldt overigens ook voor smartphones en tablets).
Misschien eens goed als we weer eens een Melissa-achtige uitbraak krijgen op iPad's ofzo.
Dan is die bubble ook eens doorbroken...
23-05-2013, 16:58 door Anoniem
Ik heb zins kort de nieuwe Imac,daarop heb ik avast antivirus geinstalleerd.
Op mijn laptop gebruik ik Ubuntu Linux precise pangolin,dus ben het werken met Unix achtige systemen wel gewend.
Maar goed hoe kan ik achterhalen of er toch malware op mijn mac is binnengeslopen?.
Dat kan ik namelijk niet zien,en ik weet ook niet of avast antivirus hierop alarm zou slaan.
Maar goed ik heb op de Mac heel veel beveiligd,dus ga er van uit dat ik er mee net zo veilig werk als met de laptop met Linux erop.
24-05-2013, 12:09 door Anoniem
Door Anoniem: ,dus ga er van uit dat ik er mee net zo veilig werk als met de laptop met Linux erop.

Rookie mistake Nr.1 NOOIT ergens van uit gaan in de IT wereld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.