Adverteren?

Je bent hier: Techzine » Nieuws » Security » Nieuw Trojaans paard voor Mac OS X gespot

Nieuw Trojaans paard voor Mac OS X gespot

Donderdag 9 juli 2009 14:20 door Jochem de Goede
Bron: v3, Views 1686, Reacties (1)

Er is een nieuwe malwareaanval op Mac OS X ontdekt. Het gaat om een Trojaans paard met de naam Puper dat zich voordoet als een videoprogramma met de naam MacCinema voor Mac-computers.

Volgens het lab van McAfee verschijnt er eerst een diskimage in beeld en start daarna het installatieproces. Zodra dit proces voltooid is, is de gebruiker besmet met het script AdobeFlash. Dit script start zichzelf elke vijf uur en probeert dan meer malware binnen te halen en uit te voeren op de computer.

Deze nieuwe aanval op Mac OS X lijkt veel op eerdere aanvallen, toen een gelijksoortige methode gebruikt werd. De aanvallen vertrouwen er vaak op dat gebruikers een plug-in of codec installeren om bepaalde videobestanden af te spelen. Deze codecs bevatten dan vaak malware.

Andere aanvallen met Trojaanse paarden werden uitgevoerd met software verspreid via p2p. Met een van deze aanvallen werd overigens een Mac-botnet opgezet.

Onderzoekers bevelen aan dat Mac-gebruikers hun installatie up-to-date houden en geen bijlagen openen of bestanden downloaden van onbekende bronnen.

Er is 1 reactie

Geen Avatar
Ik heb het idee dat steeds meer mensen Mac gaan gebruiken de laatste tijd. Apple voert ook veel campagne om van PC over te stappen op een Mac. Voor Apple betekend dat meer omzet maar hoe meer mensen Mac gaan gebruiken des ter interesanter het voor virus-schrijvers wordt om zich ook op OSX te richten..

Een AV pakket ga ik nooit op een Mac zetten, op Windhoos had ik dat ook amper nodig. Je eigen ogen is het beste AV programma!
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: