Wurm attackiert Apple-Rechner

Status
Für weitere Antworten geschlossen.
kurts

kurts

Aktives Mitglied
Thread Starter
Dabei seit
15.05.2003
Beiträge
192
Reaktionspunkte
0
Schaut euch das mal an:

Der britische Anti-Viren-Spezialist Sophos warnt System-Administratoren vor einem neuen Schadprogramm, das Mac OS X-Rechner im Visier hat. "Renepo" versucht Firewalls und andere Sicherheits-Software von Apfel-Rechnern zu deaktivieren und die Rechner zu übernehmen.

Wird SH/Reneop-A (alias "Opener") gestartet, beginnt er zuerst sein "Equipment", Hacker-Tools zum Auslesen und Knacken von Passwörtern, herunterzuladen. Dann versucht er Schlüsselverzeichnisse zugänglich zu machen und einen virtuellen "Mac-User" mit administrativen Rechten zu erstellen. Mit diesem "Dummy" kann er den Mac übernehmen und quasi fernsteuern. Laut Sophos tarnt sich Renepo, indem er Accounting- und Logging-Funktionen deaktiviert oder ausschaltet.

"Apple-User sollten Renepo nicht einmal in die Nähe ihrer Mac OS X-Netzwerke lassen", warnt Gernot Hacker, Direktor of Technology bei Sophos. "Das Schadprogramm nimmt derart viele Änderungen in den Sicherheitseinstellungen vor, dass von Sicherheit keine Rede mehr sein kann", so Hacker. Laut Sophos versucht die Malware User, Passwörter und Konfigurationseinstellungen für eine ganze Reihe von Anwendungen auszulesen und benötigt dafür nur ein einziges Skript.

Bis jetzt wurde Renepo zwar noch nicht "in the wild" gesichtet, trotzdem warnt Sophos vor der Bedrohung, die von diesem Rootkit ausgeht. "Reneop löst bis jetzt nur Alarmsignale aus, als bereits eine konkrete Gefahr für Macintosh-Umgebungen zu sein. Trotzdem sollte sich kein Mac-Besitzer 'auf der sicheren Seite fühlen', auch wenn der Großteil der Viren Betriebssysteme aus Redmond zum Ziel hat", so Hacker. Sophos empfiehlt Mac-Benutzern, die Regeln der "Safe Computing" zu berücksichtigen und stets einen aktuellen Virenschutz zu.
Quelle: Zdnet.de

Sieht nicht so gut aus.
 
Es ist kein Wurm.
Es fehlt die eigene Verbreitungsroutine. Es ist in meinen Augen eine hünsche Zusammenstellung von mehr oder weniger nützlichen Tools.


gruss
Kruemel
 
...es fehlt nicht nur eine Verbreitungsroutine, das Teil muß installiert werden!!! :rolleyes:

So what... *nachlesen*
 
wie kommt das Ding überhaupt auf meinen Rechner? Muss ich auf eine "hier klicken für ganz schnell ganz viel Geld!"-Mail klicken? muss einer das Admin-Passwort eingeben, damit das Ding seine Untaten anstellen kann?

Oder anders gefragt: geht von diesem "Wurm" eine KONKRETE Bedrohung aus?
Alex
 
Ich habe die Bezeichnung "Wurm" von zdnet.de übernomen. Es machte mich auch ein bisschen stutzig, diese Bezeichnung.
 
Ein Wurm verbreitet sich selbst. Und wie soll sich das Ding eigentlich verbreiten? Per Internet? Wer dort sein Adminpasswort eingibt, hat eh ein Problem ;)
 
man sollte zdnet auch nicht Blind vertrauen, schon gar nicht wenn Gernot Hacker wieder versucht seine Software zu verkaufen :rolleyes:
 
Forumsuche.... ;)

- björn
 
bebo schrieb:
man sollte zdnet auch nicht Blind vertrauen, schon gar nicht wenn Gernot Hacker wieder versucht seine Software zu verkaufen :rolleyes:

:cool: ohhh, ich hab vergessen die sonnenbrille abzunehmen.....
;)
 
Wenn ihr davor Angst habt, dann fasst NIEMALS eine PC Tastatur an.

Vielleicht werden wir mal später im Internet n ur noch m it virtuellen Systemen surfen, um das eigentliche System zu schützen.
 
Ist doch völlig normal: Auch deutsch Ärzte versuchen den Patienten Angst zu machen, damit sie regelmäßig kommen...... Das Prinzip ist immer das selbe.
 
Um Produkte zu Verkaufen musst du gleichzeitig ein Bedürfnis in den Menschen wecken. (Alte Marketingweisheit)
 
Wenn ich jemand an den Rechner mit Rootrechten lassen, darf mich anschließend nichts wundern :D
 
Wenn man schon Gernot Hacker heisst ... lol
 
ich kann ja verstehen, dass ihr auch gern mal so coole sachen wie viren oder würmer für euren mac hättet. warum sollen schliesslich immer nur die anderen den ganzen spass haben.
Aber so ist das nunmal, microsoft hat halt auch das spass-monopol.
Da bleibt dem armen macuser nur noch das nackte arbeiten mit seinem rechner.
 
Wäre ein guter vorschlag für echtenamen.de

Dort gibt es auch Namen wie: Rosa Schlüpfer und Adolf Heil.

kann ich nur empfehlen die seite!
 
Ein kleiner Rat:

Der User mit Admin-Rechten ist nicht für den alltäglichen Gebrauch, sondern nur für Administrationszwecke.

Auch Mac-User sind nicht immun im Internet... den größten Fehler macht man, wenn man ständig als User mit Admin-Rechten arbeitet: einmal authentifiziert und der Mac OS X interne Authentication-Server merkt sich das und plötzlich kann ein simpler Klick einen "Pseudo-Wurm" installieren.
 
...Was Sophos will ist doch ganz klar, mehr Software verkaufen. Und wenn das die Leute nicht freiwillig machen, schürt man halt ein wenig Panik - um noch die letzten Ungläubigen davon zu überzeugen, dass ihr Leben mit ihrem superduper AV-Prg. besser, einfacher und vor allem sicherer ist! =) ...
 
Nachtrag: Braucht man einmal Admin-Rechte, dann gibt es Fast-User-Switching!

(Im Gegensatz zu Windows kann man in OS X problemlos ohne Admin-Rechte arbeiten.)
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten