Door Anoniem: Door Anoniem: ... het is (als al eens eerder hier voorspeld) wachten op de terugkeer van false Flashplayer Update meldingen...
Welcome back Flashback Mac Malware!
Dat heeft hier nou niet echt mee van doen ...
Ik denk het wel
De pop up die je voor een out of date Flashplayer plugin versie in Safari kan krijgen
https://support.apple.com/library/content/dam/edam/applecare/images/en_US/osx/yosemite_safari_download_flash.pngDie Apple pop up is een pop up die je dus ook als overtuigende 'fakert' in je browser window al dan niet als pop up of melding in een webpage kunt krijgen.
Een variatie dus op de pop up die in het artikel beschreven wordt.
Wat heeft het met Flashback malware te maken?
De Flashback malware was in de eerste versies puur gebaseerd op social engineering technieken en verleidde de gebruiker met een Flashplayer melding Flashplayer te downloaden.
Dat gingnie goed want het was malware in plaats van de echte Flashplayer.
Er is niet zoveel malware voor de Mac, de malware die er is heeft meestal medewerking nodig van de gebruiker.
Hoe doe je dat? Door de gebruiker ter verleiden iets te laten installeren waarvan het denkt dat het het nodig heeft en veilig is; een flashplayer bijvoorbeeld.
En dat alles op basis van een fake popup die doet denken aan echte pop ups die Apple je zelf af en toe binnen Safari voorschotelt.
Die pop ups kennen gebruikers niet fotografisch exact uit hun hoofd, hebben ook niet de kennis of tegenwoordigheid van geest Flashplayer voorkeuring op te zoeken, en dus zou dat wederom weer heel goed kunnen werken.
Zelfs als je Flashplayer zich uit zichzelf al update zou een gebruiker er nog in kunnen trappen, als de pop up maar overtuigend genoeg is.
Deze?
http://www.reedcorner.net/wp-content/uploads/2011/09/flashback.png(http://www.thesafemac.com/Flashback-a-seen-in-action/)Minder geslaagde
http://www.thesafemac.com/wp-content/uploads/2013/05/Genieo-fake-Flash-1.png( http://www.thesafemac.com/genieo-adware-downloaded-through-fake-flash-updates/ )Dus, wat mij betreft en nogmaals gesteld :
Flashback succes is wederom binnen handbereikMede dankzij het eigen popup beleid van Apple dat misschien beter op een andere manier zou moeten worden georganiseerd binnen Apple update processen of
(nieuwe) mogelijkheden
(in ieder geval niet tijdens het browsen of in een geopende browser!)En mede dankzij de gebruiker die de verschillende Mac browser en systeemmeldingen echt niet erg kent [i(in detail of variaties)[/i]
* Het hele apple support artikel
https://support.apple.com/en-us/HT202681
* =>> Over fake Flashplayers (en pop ups)
http://www.thesafemac.com/tag/fake-flash-player/
http://www.thesafemac.com/Flashback-a-seen-in-action/
http://www.cnet.com/news/another-os-x-trojan-imitates-adobe-flash-installer/
http://www.cnet.com/news/latest-adobe-flash-trojan-for-os-x-gets-revised/?_escaped_fragment_=#!
(zoek de verschillen ; , onthouden gebruikers dat? Nee.)
* Jammer van je malware protection : disabled
http://www.macrumors.com/2011/10/19/tweaked-trojan-disables-automatic-updating-of-os-x-anti-malware-tools/
http://arstechnica.com/apple/2011/10/variation-on-mac-malware-disables-built-in-os-x-malware-protections/
* Wat te denken van certificaat 'pop ups' van 'Apple' .. (heel effectief)
http://i.i.cbsi.com/cnwk.1d/i/tim/2012/02/23/java-certificate.png
http://www.cnet.com/news/new-Flashback-trojan-variant-found-for-os-x/
http://www.intego.com/mac-security-blog/Flashback-mac-trojan-horse-infections-increasing-with-new-variant/
* Enneh, een software update 'pop up' waarbij jij netjes je admin username en wachtwoord gaat invoeren?
https://www.f-secure.com/v-descs/trojan-downloader_osx_Flashback_i.shtml?cnn=yes
voor de K versie uiteindelijk niet meer per se nodig (het was de java die het em deed)
http://arstechnica.com/apple/2012/04/mac-trojan-exploits-unpatched-java-vulnerability-no-password-needed/
https://www.f-secure.com/v-descs/trojan-downloader_osx_Flashback_k.shtml
Macmalware,
vooral heel fascinerend als je het niet hebt en het verder geen dreiging van betekenis is.
Omdat je een beetje weet wat je kan verwachten aan voorkomende trucs
(waarom iets nieuws verzinnen zolang eenvoudige social engineering nog zo goed kan werken?).
Kijk nog maar eens extra
(goed) naar de meldingen die je Mac allemaal geeft.
;-)