Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • F-Secure: Mac-Trojaner setzt Anti-Malware außer Gefecht
vorherige News
nächste News
Kurz notiert:

F-Secure: Mac-Trojaner setzt Anti-Malware außer Gefecht

F-Secure (Logo)

F-Secure (Logo)

Ein kürzlich vom Unternehmen F-Secure entdeckter Mac-Trojaner ist offenbar in der Lage, die bei den beiden aktuellsten "OS X"-Versionen integrierte Anti-Malware-Lösung auszuschalten. Der Trojaner deaktiviert die automatische Update-Funktion der Software, so dass keine neuen Signaturen heruntergeladen werden können.

Mit steigender Beliebtheit werden Apple-Rechner auch für Cyberkriminelle zunehmend attraktive Ziele. Jüngstes Beispiel für Mac-Malware, die sich im Internet verbreitet, ist ein von F-Secure als "Trojan-Downloader:OSX/Flashback.C" bezeichneter Trojaner. Dieser ist in der Lage, die automatische Update-Funktion von "XProtect" zu deaktivieren. XProtect ist eine integrierte Anti-Malware-Lösung, die bei den Betriebssystem-Versionen 10.6 "Snow Leopard" und 10.7 "Lion" zum Einsatz kommt.

Der Trojaner deaktiviert die Sicherheitssoftware, indem er zunächst den Pfad der Updater-Komponente ermittelt. Danach wird der "XProtectUpdater"-Dienst von der Malware deaktiviert. Danach werden die Dateien des Updaters mit Leerzeichen überschrieben, so dass sie nutzlos werden. Danach ist es nicht mehr möglich, automatische Updates für die Sicherheitssoftware zu erhalten. Der Trojaner kann aber nach Angaben von F-Secure manuell entfernt werden.

"Trojan-Downloader:OSX/Flashback.C" wird als angeblicher Flash-Player im Internet verteilt. Er verbindet sich mit einem Server, angeblich, um zusätzliche Installations- und Konfigurationsdateien herunterzuladen. Anschließend manipuliert der Trojaner die Browser Firefox und Safari mit seiner Malware-Nutzlast. Für die Installation benötigt der Trojaner allerdings Administrator-Rechte. Das heißt, dass der Benutzer sein Passwort eingeben muss. Aufmerksames Verhalten kann also vor diesem Trojaner schützen. 

Text-Quellen: F-Secure

Annika Kremer (g+) am Donnerstag, 20.10.2011 13:46 Uhr

Tags: mac os x malware apple f-secure trojaner

 
Weitere interessante News
7 Reaktionen zu dieser Nachricht
  • Prince_Van am 21.10.2011 09:00:50

    Na, das mit dem Passwort eingeben ist doch gar nicht mal so blöd... ich mein, die Leute laden sich nen Player runter, der installiert werden muss - is doch nicht sonderlich verdächtig, dass man bei ner Installation ein Passwort eingeben muss. Ich freu mich jedenfalls, da das mal wieder zeigt, dass ...

  • Nwabudike am 21.10.2011 00:24:59

    Das mit dem "aufmerksames Verhalten" bei Mac-Usern ist so eine Sache ... ^^ ...

  • Christian25 am 20.10.2011 19:28:45

    /me sucht vergebens nen gefällt mir knopf :) ...

  • enteKross am 20.10.2011 16:56:28

    Schon das zweite Mal, dass ich mich über Mac-Trojaner-Berichte auf Gulli aufregen könnte. Liebe Gulli-Redaktion: Wenn ich nach her zu Hause ankomme schreibe ich euch ne kleine bash-Datei, die (nach Eingabe des Admin-Passworts) Mac OS kaputt macht. Und dann will ich morgen auch einen Artikel über me ...

  • flooooorian am 20.10.2011 15:39:39

    Steht ja im Text, man muss sein Admin-Passwort eingeben damit es funktioniert... Also eher Abteilung "Skript-Kiddy" ;) ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Samsung Galaxy S4 Außenaufnahme
Play
The Last of Us - Death & Choices Trailer
Play
Shadow Warrior - Teaser Trailer
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips