OS-X-Malware: Virtuelle Schutzgelderpressung jetzt auch am Mac

NoVisper

NoVisper

Aktives Mitglied
Thread Starter
Dabei seit
31.03.2010
Beiträge
8.454
Reaktionspunkte
568
Eine bisher nur von Windows-PC bekannte Malware hat es auf den Mac geschafft: FBI Police Ransomware heißt der Schädling, der eine Lücke im JavaScript ausnutzt. Dabei sperrt die so genannte Ransomware alle Aktionen des Nutzers im Webbrowser und gibt an, die Sperre nur gegen Bezahlung einer bestimmte Summe wieder freizugeben. Das ganze geschieht unter dem Deckmantel „angeblicher Rechteverletzungen und im Auftrag des FBI“.

Die Malware übernimmt über eine Lücke im JavaScript den Webbrowser des Nutzers und gibt vor, im Auftrag des FBI einen Gesetzesverstoß zu untersuchen. Der Browser wird daraufhin für alle Aktionen gesperrt. Dem Nutzer wird angeboten, die Sperre gegen Auflage einer Geldstrafe in Höhe von 300 US-Dollar wieder aufzuheben, ansonsten wird zusätzlich mit einer Gefängnisstrafe gedroht.

Der einfachste Weg sich aktuell gegen die FBI Police Ransomware zu wehren, ist solang es keine entsprechende Aktualisierung für XProtect gibt, den Browser vollkommen zurückzusetzen, falls man betroffen ist.
Das Reset löscht Cookies und Co, so dass man nicht nach einem einfachen Neustart des Browsers wieder in die Pop-Up-Schleife mit der Blockierung und der Strafandrohung rutscht. Bei dem Reset werden alle Browserdaten bis auf Bookmarks gelöscht. Die XProtect.plist erkennt den Schädling laut MacNN aktuell noch nicht. Bis auf die Sperre soll die Mac-Variante aber harmlos sein und keine weitere Eingriffe in das System erhalten.Die Malware kommt in diversen Ausführungen für verschiedenen Ländern, also nicht nur als „FBI“ sondern beispielsweise auch als „Bundespolizei“.
 
  • Gefällt mir
Reaktionen: rechnerteam, LosDosos, Spueli und 10 andere
. . .

Der einfachste Weg sich aktuell gegen die FBI Police Ransomware zu wehren, ist solang es keine entsprechende Aktualisierung für XProtect gibt, den Browser vollkommen zurückzusetzen, falls man betroffen ist. Das Reset löscht Cookies und Co, so dass man nicht nach einem einfachen Neustart des Browsers wieder in die Pop-Up-Schleife mit der Blockierung und der Strafandrohung rutscht. Bei dem Reset werden alle Browserdaten bis auf Bookmarks gelöscht. Die XProtect.plist erkennt den Schädling laut MacNN aktuell noch nicht. Bis auf die Sperre soll die Mac-Variante aber harmlos sein und keine weitere Eingriffe in das System erhalten.Die Malware kommt in diversen Ausführungen für verschiedenen Ländern, also nicht nur als „FBI“ sondern beispielsweise auch als „Bundespolizei“.


Noch einfacher, und vor allem sinnvoller ist eine regelmäßige Sicherung mit Timemachine, dann bleiben gewünschte Cookies und Passwortabfragen erhalten.
 
Javascript... Muss man da noch was sagen?
 
Danke für die Meldung, aber Quelle wäre trotzdem interessant.
 
Ist halt ein JavaScript, welches das Schließen von Safari verhindern soll und zusätzlich ein paar nervende Pop Ups anzeigt. Kurz Safari resetten und weiter geht's....Keine Panik.
 
Firefox + NoScript und man bekommt nichts davon mit ;)
 
wo bekomme ich das denn her? will das mal testen...
 
Bei der Domain tut sich nichts mehr. Es wird zwar ein Warnhinweis von Safari gezeigt, aber danach kommt eine weisse Seite.
 
Ich brauch die Malware...





Noscript interessiert mich nicht.
Trotzdem danke dafür.
 
Moin,

mal eine ganz doofe Frage: Wie macht man den Browser-Reset? Bei Firefox bzw. SeaMonkey?
 
Das ist übrigens der simple Code. Könnt Ihr auch mal im Texteditor einfügen und als html abspeichern und aufrufen.

<html><head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
</head>
<body style="margin:0px;padding:0px;width:100%;height:100%;">
<script type="text/javascript">
window.onbeforeunload = function(env){
var str = 'YOUR BROWSER HAS BEEN LOCKED.\n\nALL PC DATA WILL BE DETAINED AND CRIMINAL PROCEDURES WILL BE INITIATED AGAINST YOU IF THE FINE WILL NOT BE PAID.';
alert(str);
return str;
}
</script>
</body>
</html>

Viel Wind um nichts in den Medien.
 
  • Gefällt mir
Reaktionen: LosDosos und tocotronaut
Zurück
Oben Unten