Malware till OSX

Tråden skapades och har fått 23 svar. Det senaste inlägget skrevs .
1
  • Medlem
  • Stockholm
  • 2011-05-02 18:02
  • Medlem
  • Nynäshamn
  • 2011-05-02 19:26
Ursprungligen av ;:

Ja det här är väl början. Mac börjar ju onekligen bli väldigt populärt och då är det högre risk att skadlig programvara uppstår.

Det gäller som alltid att vara på sin vakt när man laddar ner saker och ting, oavsett om man sitter på en Mac eller PC.

Min arbetsdator är aldrig uppkopplad förutom när jag laddar ner uppdateringar, och uppdateringarna testas först noga med en annan dator. Jag tror att det är en bra metod för att säkerhetställa sig.

Jag tror att vi kommer att få se mera attacker snart,.

Ursprungligen av Tanso:

Ja det här är väl början. Mac börjar ju onekligen bli väldigt populärt och då är det högre risk att skadlig programvara uppstår.

Det gäller som alltid att vara på sin vakt när man laddar ner saker och ting, oavsett om man sitter på en Mac eller PC.

Min arbetsdator är aldrig uppkopplad förutom när jag laddar ner uppdateringar, och uppdateringarna testas först noga med en annan dator. Jag tror att det är en bra metod för att säkerhetställa sig.

Jag tror att vi kommer att få se mera attacker snart,.

Precis så har (hade) jag tänkt, men att implementera detta är imponerande.

  • Medlem
  • International user
  • 2011-05-03 19:00

Någon som vet var man kan ladda ned otyget? Jag skulle vilja testa om mina egna maskiner är säkra... eftersom mina användare inte alltid är det.

Gissningsvis kommer den här exploiten stoppas av Mac OS inbyggda File Quarantine så fort Apple gör en uppgradering...

(Off-topic: varför syns bara första kommentaren på själva artikelsidan? Den dolde övriga tre artiklar, även efter att jag själv postat. Fick leta mig fram via Nya inlägg för att hitta hit)

Ursprungligen av Tanso:

Ja det här är väl början.

Hur många gånger har det "börjat" nu? Tappade själv räkningen för ett bra tag sedan, och fortfarande har inget hänt...

  • Medlem
  • Uppsala
  • 2011-05-03 08:55
Ursprungligen av ;:

Det första man gör, första gången man startar Safari, är att kryssa-ur valet att automatiskt öppna "säkra" filer. Helt enkelt för att det inte finns några säkra filer.

Jag säger inte att det aldrig kommer att hända...men vi gamlingar har hört det så många gånger nu att man helt naturligt blir blasé. Går man tillbaka på vilket Mac-forum - eller datorforum - som helst - till år 2001 t.ex. och framåt - så ser man att några varje kvartal säger: "Snart kommer attackerna" / "nu är det bara en tidsfråga" / "dags att skydda sig" / etc. :-D. Nu har det gått 10 år. Inget har hänt. Som sagt; med denna lååånga erfarenhet så står detta ämne långt ner på bry-sig-listan. :-D.

  • Medlem
  • Hemmesdynge
  • 2011-05-04 10:34
Ursprungligen av ;:

Detta är väl första gången jag verkligen sett något "på riktigt". Vi hade flera användare igår som hörde av sig. Turligen kan de inte installera något eftersom de inte är admin på sin dator.

Den som vill se "skiten" kan göra så här:
Gå till Google, välj bildsökning.
Sök efter:
20101214‑bdnrcr‑rmrot‑0

En av de få bilder som kommer upp är en gubbe i mössa som håller upp en lapp där det står "GAME OVER". Klickar man på den bilden så omdirigaras man till ett ställe där skiten kommer ner efter lite pop-upper som ser ut som en virussökning i Windows (suck).

Man kan ofta lätt se på länken som google tänker ge en att det är något skumt. Om man tittar på länken längst ner så ser man att det är 3 siter inkopplade i länken. Först google, sen sidan där bilden ligger och sist en tredje site. Om inte site 2 och 3 är någorlunda samma så kan det vara en infekterad länk.

Kör man PC istället för mac så får man hem ett fejkat virusprogram för PC som gör ungefär samma som det för mac.

Jag har prov-infekterat en dator och det var inget mer farligt så vitt jag kan se med hjälp av Casper Composer.

Ursprungligen av ;:

Fick in en dator på jobbet här om dagen med detta antivirus, hon hade klagat över att det kom porr-popups lite då och då. Så jag antar att det är den skadan som detta virus gör.

  • Medlem
  • Hemmesdynge
  • 2011-05-08 10:16

Denna _trojan_! Något virus är det inte, kan inte sprids sig själv, endast genom oaktsamma användare,

  • Medlem
  • Lund
  • 2011-05-09 02:01
Ursprungligen av bollman:

Denna _trojan_! Något virus är det inte, kan inte sprids sig själv, endast genom oaktsamma användare,

Kom inte in någon bild när jag googlade. Kan du inte posta den här?

  • Medlem
  • Hemmesdynge
  • 2011-05-09 11:39
Ursprungligen av Korsriddaren:

Kom inte in någon bild när jag googlade. Kan du inte posta den här?

Gå till:
Google Images
Klistra in detta som sökning:
20101214‑bdnrcr‑rmrot‑0
Du får upp ett gäng bilder (bland annat min avatar nu )
Klicka på denna bild:

  • Medlem
  • Hemmesdynge
  • 2011-05-09 11:49

Det verkar som att de servrar som hostade själva "skiten" nu har plockats ner så jag har inte lyckats hitta någon ny infekterad bildlänk på google.

  • Medlem
  • International user
  • 2011-05-09 04:09
Ursprungligen av ;:

Fick mig att tänka på den här artikeln: Daring Fireball: Wolf!

  • Medlem
  • Lund
  • 2011-05-09 09:48

Hehe.

  • Medlem
  • Hemmesdynge
  • 2011-05-09 11:40

Hm, de verkar ha löst det just nu, jag skall hitta en annan infekterad bild...

  • Medlem
  • Stockholm
  • 2011-05-09 15:13

Jag blev mycket förvånad i torsdags när jag fick se "Mac Security" på en användares dator. Faktiskt första gången jag ser malware av någon sort på Mac OS trots att jag använt systemet dagligen sedan 1993 och jobbat med hundratals oförsiktiga kunders datorer sedan 2004. Nu dök det upp en gång till redan i dag (fast under namnet "Mac Protector"), vilket får mig att misstänka att detta faktiskt kan vara den första stora trojanen på riktigt.

Notera dock att programmet inte tycks göra något eller vara skadligt på något sätt. Enligt en blogg - Macintosh Security - ska programmets mål helt enkelt vara att lura användaren att skriva in sina kreditkortsuppgifter för att "köpa" fullversionen av programmet.

Men jag ser bara ett vanligt program som man tar hem och installerar och som sedan beter sig omoraliskt...eller ska vi kalla det använder en osedvanligt aggresiv säljteknik :-D.
Vad är det som gör att det kallas för malware? Att dom ljuger om att datorn är infekterad? Är "malware" bara en beteckning på ett vanligt program som beter sig som ett svin?

Ursprungligen av Rajje:

[ATTACH="CONFIG"]29277[/ATTACH][ATTACH="CONFIG"]29278[/ATTACH][ATTACH="CONFIG"]29279[/ATTACH][ATTACH="CONFIG"]29280[/ATTACH]Jag blev mycket förvånad i torsdags när jag fick se "Mac Security" på en användares dator. Faktiskt första gången jag ser malware av någon sort på Mac OS trots att jag använt systemet dagligen sedan 1993 och jobbat med hundratals oförsiktiga kunders datorer sedan 2004. Nu dök det upp en gång till redan i dag (fast under namnet "Mac Protector"), vilket får mig att misstänka att detta faktiskt kan vara den första stora trojanen på riktigt.

Notera dock att programmet inte tycks göra något eller vara skadligt på något sätt. Enligt en blogg - Macintosh Security - ska programmets mål helt enkelt vara att lura användaren att skriva in sina kreditkortsuppgifter för att "köpa" fullversionen av programmet.

Ursprungligen av Zimmerman:

...Vad är det som gör att det kallas för malware?

Detta kanske:

Ursprungligen av Rajje:

...programmets mål helt enkelt vara att lura användaren att skriva in sina kreditkortsuppgifter...

Att de snor dina kreditkortsuppgifter.

  • Medlem
  • International user
  • 2011-05-09 20:02
Ursprungligen av Zimmerman:

Men jag ser bara ett vanligt program som man tar hem och installerar och som sedan beter sig omoraliskt...eller ska vi kalla det använder en osedvanligt aggresiv säljteknik :-D.
Vad är det som gör att det kallas för malware? Att dom ljuger om att datorn är infekterad? Är "malware" bara en beteckning på ett vanligt program som beter sig som ett svin?

Scareware - Wikipedia, the free encyclopedia

  • Medlem
  • Stockholm
  • 2011-05-11 22:05
Ursprungligen av Zimmerman:

Är "malware" bara en beteckning på ett vanligt program som beter sig som ett svin?

Inte riktigt. Detta program gör inget alls på riktigt, utan är helt och hållet fake. Det är bara animationer - ingen faktisk virusscan. Målet med det är förmodligen inte heller att folk ska betala bara en viss summa för programmet, utan att tro att de köper bara det när de i själva verket förmodligen ger upphovsmannen sina kreditkortsuppgifter i klartext.
Programmet installeras också genom att man via en vanlig Google-bildsökning råkar hamna på en sida som ser exakt ut som ett Finder-fönster, men vad man än klickar på så laddas programmet ner och installeraren startar automatiskt.

Det är inte ett virus och det är förmodligen inte spyware, men det är en sorts trojan. Scareware mer exakt, som zappee länkar till. Dock en tekniskt begränsad trojan jämfört med vad man brukar höra att de råkar ut för på Windows. Det tekniskt välgjorda med den är att den beter sig väldigt likt ett riktigt bakgrundsprogram (lägger symboler i menyraden och allt) men den tycks inte göra något annat tekniskt. Själva skadan är helt och hållet social engineering. Så utifrån det kan man väl visserligen säga att det är ett gränsfall till trojan.

  • Avstängd
  • Göteborg
  • 2011-05-20 01:27
Ursprungligen av ;:

Intressant läsning i ämnet:
Apple Investigating 'MACDefender' Malware, Support Staff Barred From Assisting Customers - MacRumors.com

  • Medlem
  • International user
  • 2011-05-20 07:21

Ja, vettigt att Apple tar det på allvar.

1
Bevaka tråden