image

Virus voor de Mac in het wild gesignaleerd?

zaterdag 23 oktober 2004, 09:26 door Redactie, 8 reacties

Mac gebruikers zijn, op een aantal proof-of-concept virussen na, nooit echt het doelwit van virusschrijvers geweest. Het lijkt er echter op dat dit veranderd is, want er zou een echt Mac virus ontdekt zijn. "Opener," zoals het virus genoemd wordt, verwijdert een aantal UNIX commando's, past de instellingen van een aantal anderen bestanden aan, verzamelt wachtwoorden en zou nog veel meer nare dingen doen. Op de MacInTouch website, dat met de waarschuwing kwam, is echter een discussie gaande of dit wel een virus is. Volgens sommigen zou het om John the Ripper, een programma om wachtwoorden mee te kraken, gaan.

Reacties (8)
23-10-2004, 14:03 door Anoniem
Voordat we van een virus kunnen spreken is het nog wel interessant om te
weten hoe het 'ding' dan wel op de machine terecht is gekomen. Het lijkt
eerder een rootkit, een beetje knullige rootkit want het ding is te eenvoudig
te ontdekken. Ook het feit dat 1 iemand er kennelijk maar last van heeft doet
toch ook niet direct denken aan een virus.

Het is zeker iets om in de gaten te houden maar om nu overal stukken te
publiceren die zich af vragen of dit dan misschien HET eerste virus is vind ik
vrij overdreven. Het lijkt haast wel of 'men' wil dat er een virus probleem voor
Mac OS X ontstaat...
23-10-2004, 14:08 door raboof
Preciezer: John the Ripper wordt waarschijnlijk gebruikt op
de machine. Of het wordt gebruikt door een virus, trojan of
door een hacker die met de hand toegang heeft gekregen lijkt
me nog niet duidelijk.
23-10-2004, 14:56 door Anoniem
Als je de script bekijkt op
http://freaky.staticusers.net/ugboard/viewtopic.php?p=53864
dan zie bij de file 'Opener' de volgende commentaarregels
staan:
# You need an admin level user name and password or physical
access (boot from a CD or firewire, ignore permissions on
the internal drive) to install this
# It should go in /System/Library/StartupItems or
/Library/StartupItems
Een gewone gebruiker zal de script niet aan de praat krijgen
dus (duh, OS/X is BSD-gebaseerd).
Dus als het al een virus is, is het er een dat een beetje
hulp van de administrator nodig heeft :)
23-10-2004, 21:13 door Anoniem
Door Anoniem
Als je de script bekijkt op
http://freaky.staticusers.net/ugboard/viewtopic.php?p=53864
dan zie bij de file 'Opener' de volgende commentaarregels
staan:
# You need an admin level user name and password or physical
access (boot from a CD or firewire, ignore permissions on
the internal drive) to install this
# It should go in /System/Library/StartupItems or
/Library/StartupItems
Een gewone gebruiker zal de script niet aan de praat krijgen
dus (duh, OS/X is BSD-gebaseerd).
Dus als het al een virus is, is het er een dat een beetje
hulp van de administrator nodig heeft :)

Belgisch virus :)
23-10-2004, 22:55 door Anoniem
Het is inderdaad geen virus, geen worm en geen trojan,
eerder malware of spyware, zie ook
http://www.mrbarrett.com/mt/archives/2004_10_22.html
25-10-2004, 09:00 door Anoniem
Is een windows virus (executable/dll) een virus ?
Ook dat zijn kleine programmatjes. Denk eens terug aan de
virussen die zich ín een executable kunnen vermengen, zoals
vroeger in b.v. dos...
25-10-2004, 09:58 door Anoniem
Door Anoniem
Is een windows virus (executable/dll) een virus ? Ook dat zijn kleine
programmatjes. Denk eens terug aan de virussen die zich ín een
executable kunnen vermengen, zoals vroeger in b.v. dos...
Hebben Windows-virussen hulp nodig van een Administrator?
Verspreiden Windows-virussen zich niet als echte virussen?
Worden Windows-omgevingen niet voortdurend geteisterd door enge
ziektes omdat ze gewoon een zwakke gezondheid hebben?
Word je door Microsoft betaald om dit soort domme opmerkingen te
plaatsen?
25-10-2004, 13:54 door tifkap
Het is geen virus. Het kan zichzelf niet zomaar verspreiden. Het is een
backdoor (denk aan good old BO).

Vroeg of laat zal er wel een echt virus komen voor Mac OS X, maar dat
moment is er nog niet (een 'echt' virus, dat ook daadwerkelijk in het wild
aangetroffen wordt, niet iets dat 10 jaar oud is, en de laatste 9 jaar niet
meer gezien is).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.