Flashback Trojaner

der öffnet eine remote shell, so dass ein angreifer zugriff auf deinen rechner hat.
bei den analysten versuchte der dann die cookies abzugreifen. so bekommt man dann zugriff auf weiter sachen wie webmail oder foren oder banking.
 
Ok, verstehe - danke!

Er bzw. ein Angreifer kommt aber nicht in meinen Schlüsselbund, oder auch das?

Ich gebe meine Kennwörter/Paßwörter jedes Mal neu ein. Dabei werden diese doch nicht in den Cookies gespeichert?

lg,
Franz
 
Wer wissen möchte ob er infiziert ist und wenn ja, was er machen muss, sollte mal bei f-secure vorbeischaun: http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml

Oder um sehen ob man infiziert ist einfach folgendes ins Terminal kopieren und ausführen:
perl -e 'my $return1 = `defaults read /Applications/Safari.app/Contents/Info LSEnvironment 2>&1`;my $return2 = `defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES 2>&1`;if($return1 =~/does not exist/ && $return2 =~/does not exist/) {print "\n\nYour Mac is ok!! \n\n";} else{print "Your Mac is infected! For further details: http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml";}'
 
  • Gefällt mir
Reaktionen: snoopy 1, jomip, Tuennes123 und 27 andere
IMHO ist die zunehmende Verbreitung dieser Malware im Wesentlichen auf 3 Aspekte zurückuzführen:

1.) Das (mMn völlig fahrlässige) Gebahren, sowohl von Apple und auch vielen FanBois, dass OSX aus Prinzip sicher sei.
Auch hier tönen viele immer wieder, das es keine Malware für den Mac gibt und das Virenscanner grundsätzlich Verschwendung sind.
2.) Apple generelles Auffasung von "zeitnahen Sicherheitsupdates". Aber das ist nichts Neues.
3.) Die Tatsache, dass viele MacUser (so wie im Übrigen auch die meisten WinUser) aus reiner Bequemlichkeit immer als admin arbeiten.

Mal abwarten wie groß das wird, vielleicht ist das nun endlich der schon lange überfällige "Schuss vor den Bug"... und all dieses "OSX ist sicher"-Gequatsche hört langsam endlich mal auf.

just my 2 ct.
 
  • Gefällt mir
Reaktionen: snoopy 1, jomip, vitamin.b und 3 andere
IMHO ist die zunehmende Verbreitung dieser Malware im Wesentlichen auf 3 Aspekte zurückuzführen:

1.) Das (mMn völlig fahrlässige) Gebahren, sowohl von Apple und auch vielen FanBois, dass OSX aus Prinzip sicher sei.
Auch hier tönen viele immer wieder, das es keine Malware für den Mac gibt und das Virenscanner grundsätzlich Verschwendung sind.
2.) Apple generelles Auffasung von "zeitnahen Sicherheitsupdates". Aber das ist nichts Neues.
3.) Die Tatsache, dass viele MacUser (so wie im Übrigen auch die meisten WinUser) aus reiner Bequemlichkeit immer als admin arbeiten.

Mal abwarten wie groß das wird, vielleicht ist das nun endlich der schon lange überfällige "Schuss vor den Bug"... und all dieses "OSX ist sicher"-Gequatsche hört langsam endlich mal auf.

just my 2 ct.

Wahre Worte!!
 
Stimmt. Wenn er jetzt auch noch die "FanBois" mit y geschrieben hätte, wäre alles gut. Aber das tut richtig weh. :D

Das war Absicht!! - Sei versichert, dass meine english-skills in dieser Hinsicht mehr als ausreichend sind. (wenn ich denn will!) ;)
 
Ich werde auch in Zukunft keinen Virenscanner benutzen und weiterhin als Admin-Nutzer arbeiten. Das zu ändern bringt nämlich keinen Sicherheitsgewinn.
 
hallo leute hab das update gestern gemacht, so wie sonst auch immer... aber wie kann ich jetzt sichergehen dass mein system nicht bereits verseucht ist?
 
Wie wärs mit diesen Thread dann einfach auch mal lesen? :rolleyes:
 
  • Gefällt mir
Reaktionen: toxicmark, madu, BadaBiing und eine weitere Person
hi ja ich hab ihn überflogen und nichts dazu gesehen aber ich werds nochmal "genauer" machen... sorry war keine absicht


edit: habs schon! danke!!
 
  • Gefällt mir
Reaktionen: LosDosos
Bitte um Nachsicht aber ich bin verunsichert wegen diesem Trojaner.
zig Meldungen und Berichte aber keine genaue Auflistung wer betroffen ist und was man tun kann und wie man heraus finden kann ob man schon einen hat?
Habe 10.5.8.
Kann mir einer kurz und bündig sagen was man tun kann?

Danke im Voraus
 
Da ich davon ausgehe, dass auch dieser Trojaner INTEL-only ist... werde ich ganz beruhigt weiterschlafen...
 
Kurz und bündig ist dieser Thread hier nicht. Deshalb hab ich ja darum gebeten.
Ich lese nirgends ob ein "älteres" System betroffen sein kann.
 
Zurück
Oben Unten