image

Mac-versie van Linux- en Windows-backdoor ontdekt

woensdag 7 september 2016, 16:00 door Redactie, 10 reacties

Onderzoekers hebben de Mac-versie gevonden van een Linux- en Windows-backdoor die eerder dit jaar werd ontdekt. Het gaat om een cross-platform-backdoor genaamd Mokes. Hoe de 14MB grote Mac-versie van de backdoor wordt verspreid laat anti-virusbedrijf Kaspersky Lab niet weten.

Wel meldt de Russische virusbestrijder dat de malware in staat is om elke 30 seconden screenshots van het systeem te maken, toetsaanslagen en audio van de microfoon kan opslaan en naar de aanwezigheid van xls-, xlsx-, doc- en docx-bestanden zoekt. Ook biedt Mokes aanvallers de mogelijkheid om willekeurige commando's op de computer van het slachtoffer uit te voeren. Verder maakt de backdoor een plist-bestand aan zodat het op de computer actief kan blijven.

Reacties (10)
07-09-2016, 16:51 door [Account Verwijderd]
[Verwijderd]
07-09-2016, 18:37 door karma4
Door MAC-user: Deze grap gaat alleen op als je de beveiliging van een Mac doelbewust verlaagt.

Dat geld voor elk OS. Gebruikers wensen gewoonlijk verlaagde beveiliging wegens hun gebruiksgemak. Niets nieuws zal altijd zo blijven. Wel wonderlijk de merkverslaving om het met goed te praten.
07-09-2016, 20:23 door Anoniem

Door MAC-user: Deze grap gaat alleen op als je de beveiliging van een Mac doelbewust verlaagt.

Dat geld voor elk OS. Gebruikers wensen gewoonlijk verlaagde beveiliging wegens hun gebruiksgemak. Niets nieuws zal altijd zo blijven. Wel wonderlijk de merkverslaving om het met goed te praten.

Standaard lulkoek reactie weer van een niet Apple maar windows gebruiker.

- Constatering: De malware werkt niet uit zichzelf.
- Praktijk: Er is heel veel malware die wel uit zichzelf werkt maar dan vrijwel exclusief op andere systemen dan Mac Os X.
- Een hele relevante constatering dus (bij gebrek aan meer info) van mac-user die dus eigenlijk gewoon een blijde constatering is; Als je er zelf niet aan mee werkt is wederom de kans klein dat er malware op je systeem komt.
- Dat heeft niets met (trolloltroltrollinggetroll) merkverslaving te maken maar met een opmerking van iemand die dat systeem gebruikt.
Maar dat wordt niet geduld door deze persoon met omgekeerde merkverslaving : maximaal frustreren van geplaatste gebruikers ervaringen van niet windos os. In de hoop op wat? Het is zo ontzettend doorzichtig dom en terugkerend gedrag.

- Helaas moet er geconstateerd worden dat er een zeer dwingend aanwezig persoon op deze site blijft trollen en dat deze persoon zelfs nog geholpen wordt door sommige moderators, die inhoudelijke repliek op dit soort getroll van een niet Apple producten gebruiker maar blijft plaatsen en reacties daarop van Mac gebruikers blokkeert of niet plaatst.

Als feiten er niet meer toe doen en flaming eenzijdig wordt toegestaan, wat is dan het werkelijke doel van deze site?
Eén enkele gebruiker hier op vele fronten de boventoon laten voeren, de sfeer laten bepalen en de regels laten bepalen?
Nuttig? Zinnig?
Neen.

Bij sommige hardnekkige tunnelvisie posters werkt negeren niet.
En waarom zou voortdurend geplaatste misleidende informatie en suggestie eigenlijk dienen te worden genegeerd? Misinformatie dient te worden weerlegd.
Pak dit soort schijnheilige OS-flaming trollen een keer aan security.nl.
Het lijstje van OS trolling (anti Apple) namen kan iedereen jullie hier zo geven.
Er staat er 1 ruim bovenaan op 1, ook nu weer aanwezig.
Doe er een keer wat aan als je je eigen site nog serieus wil nemen.

(maar goed, deze reactie zal ook wel weer niet geplaatst worden op dit inmiddels anti apple forum.
Verhuizend jullie lezers wel naar een andere Mac specifieke site om security nog serieus te kunnen bespreken)
07-09-2016, 21:39 door [Account Verwijderd] - Bijgewerkt: 07-09-2016, 21:40
[Verwijderd]
07-09-2016, 22:21 door Anoniem
Ik heb ook al diverse MAC's moeten opschonen van spyware / adware. Gebruikers krijgen dit gewoon geïnstalleerd hoor. Als er gemeld wordt dat je eerst dit en dit moet doen. Dan doen gebruikers dit ook gewoon immers dat wordt toch gemeld om mijn download werkend te krijgen. Onderschat niet een gebruiker.

En ik type dit trouwens op mijn MAC book, waar ik zeer tevreden over ben.
07-09-2016, 22:28 door Anoniem
Door MAC-user: Deze grap gaat alleen op als je de beveiliging van een Mac doelbewust verlaagt. Dan krijg je werkelijk alles geïnstalleerd.
Wanneer je Apple is ingesteld op: systeemvoorkeuren>beveiliging&privacy>"sta programma's toe die gedownload zijn bij:">Mac AppStore en ontwikkelaars waarvan de identiteit bekend is, kan deze malware niet werkend op zijn machine krijgen.

Zucht, Dat ik hier nog op reageer. Wat random (outdated of niet) artikelen.
Wie weet wat voor zero day lekken er zijn?
En Windows laat ik evenuit dit lijstje, dat is wel duidelijk :)

Mac:
https://www.rapid7.com/db/modules/exploit/osx/local/rootpipe
http://www.theregister.co.uk/2015/07/22/os_x_root_hole/
https://www.linkedin.com/pulse/mac-os-x-1011el-capitan-exploit-gives-privilege-root-will-hatcher

Linux:
http://www.infoworld.com/article/3024215/linux/zero-day-vulnerability-lets-linux-applications-gain-root-access.html
https://git.zx2c4.com/CVE-2012-0056/about/
https://www.exploit-db.com/exploits/39166/
08-09-2016, 07:50 door karma4
Door MAC-user: Ik heb geen last van merkverslaving, als je dat bedoelt (meerdere verschillende OSen thuis)
Het was je reactie met de betreffende ondertoon. Ik reageerde enkel met dat redenatie voor elk os opgaat.

En zie dan hebben we nog zo'n reactie die niet met logica kan omgaan. Informatietechnologie kan pas verder komen als we die huidige merk addictie gaan loslaten. Met automotive en luchtvaart is dat ook gebeurd.
08-09-2016, 07:54 door potshot
Door Anoniem:

Het lijstje van OS trolling (anti Apple) namen kan iedereen jullie hier zo geven.

en hoeveel anti windows trollen zijn er?

maar dat mag natuurlijk..daar begin je maar niet over.
08-09-2016, 11:02 door [Account Verwijderd] - Bijgewerkt: 08-09-2016, 11:21
Fijn zo alle lange tenen zijn weer maximaal geprikkeld. (Tsjonge wat een pathetiek.)

Dus maar even on-topic want ik geloof niet dat iemand hier vanwege het rode lappen gekanker over en weer (waarover heer Cook en heer Nadella als ze het allemaal lezen uiteraard om zitten te schuddebuiken van het lachen) het Kaspersky rapport heeft gelezen:

Als ik het goed heb gelezen en op functionele waarde geschat:
Verwijder het .plist bestand genaamd: storeuserd.plist uit ~/library/launchagents (gebruikersbibliotheek) te openen/vinden door option>ga>bibliotheek en een eventuele besmetting met de backdoor is meteen geneutraliseerd.
Ehh... wel herstarten want de .plist code huist nog wel in het geheugen tijdens een sessie. ;)

(edit: Excuses, was een map in het pad naar thuisbibliotheek vergeten: lauchagents
08-09-2016, 14:56 door [Account Verwijderd]
Door MAC-user: Deze grap gaat alleen op als je de beveiliging van een Mac doelbewust verlaagt. Dan krijg je werkelijk alles geïnstalleerd...knip...

Dat klopt helemaal.
Maar de achilleshiel blijft dat het soms nodig is ruimere installatiebevoegdheid toe te kennen. Ongeveer een half jaar terug moest ik hier op een nieuwe iMac additionele scannersoftware van HP installeren omdat de met OSX gekomen HP driver nutteloos was. (HP mag dan een bekende ontwikkelaar zijn, installatiebevoeghdeid had ik niet)

Als je daarna per abuis of door haast - vooral in een druk bedrijf heel voorstelbaar - vergeet in systeemvoorkeuren de ruimere installatiebevoegdheid weer naar zijn defaultwaarden terug te zetten ben je onbeveiligd..

Om dat te voorkomen zou Apple daarom een script in moeten bouwen zodat na een herstart dit geautomatiseerd wordt gedaan. Vergeetachtigheid/nonchalance van de gebruiker kan dan geen rol meer spelen en dat zou de al uitstekende beveiliging van OSX zeer ten goede komen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.