Wir wurden infiziert...

madu schrieb:
Dann aber das automatische Öffnen von Safari ausschalten! Sonst ist das Doppelklicken erst gar nicht nötig...
Das ist jetzt die Frage. Safari erkennt bei einem Download ob es sich um ein Programm handelt und warnt entsprechend. Aber ob Safari auch ein solches getarntes Programm erkennt?

Wenn nein, dann wäre dies eine Möglichkeit was Apple gegen diese Art von Tricks ändern könnte. Die gleiche Warnung könnte man dann auch iChat und anderen Programmen einbauen.
 
Ich vermute dass es nur ein paar Tage dauert bis schädlichers kommt, die öffentliche Aufmerksamkeit war enorm, das spornt die destruktiven Leute an.


#221
ja da hast Du recht, wenn ich aber die bisherige Reaktion von Apple bedenke kann es noch dauern bis die dafür sorgen dass die tatsächlich Suffixe angezeigt werden.
 
Magicq99 schrieb:
Das ist jetzt die Frage. Safari erkennt bei einem Download ob es sich um ein Programm handelt und warnt entsprechend. Aber ob Safari auch ein solches getarntes Programm erkennt?
das Testfile von Sheep wurde bei mir jedenfalls runtergeladen, geöffnet und ausgeführt.
Danach hab ich das ausgeschaltet. ;)
 
Jemand Interesse an meine Detail Analyse von OSX/Leap?
Sehr detailiert mit Beispielen, Disassembling und Screenshots erklaert.
Weil ich schreibe grade auf Wunsch fuer eine gewisse Firma ;) eine detail Analyse.
 
madu schrieb:
das Testfile von Sheep wurde bei mir jedenfalls runtergeladen, geöffnet und ausgeführt.
Danach hab ich das ausgeschaltet. ;)
Interessant. Das wäre doch zumindest ein Ansatz an dem Apple die Sicherheit etwas erhöhen könnte. Es gibt doch sicher eine Möglichkeit solche Programme, die sich als Bild oder sonst was tarnen, zu erkennen und entsprechend vor dem öffnen zu warnen.
 
Moin,
hat schon jemad was zu Norton AV gesagt ? in den letzen zwei Tagen gab es jeweils ein Update. Seit 6 Jahren benutze ich auf meinen Mac's NAV, nie ein Problem mit OS X.
Eine HDD ist seit OS 10.x dabei, hat jedes Upadte mitgemacht bis 10.4.5, ich werde mich weiterhin zurücklegen und NAV vertrauen.
 
@Otiss: Gib mal "Norton :(" in der Suche hier ein. Ich glaube, da wirst du fündig. :D
 
heldausberlin schrieb:
@Otiss: Gib mal "Norton :(" in der Suche hier ein. Ich glaube, da wirst du fündig. :D

eine grössere ursache für probleme als norton wirds wohl kaum geben...
 
Nein, das ist so ein Fielmann-Verschnitt...

norton_1.gif
 
madu schrieb:
das Testfile von Sheep wurde bei mir jedenfalls runtergeladen, geöffnet und ausgeführt.
Danach hab ich das ausgeschaltet. ;)

Ich habe das mal ausprobiert.
Camino hat die Datei ins Downloadverzeichnis kopiert von wo ich sie ausführen konnte. So mache ich das immer. Ist zwar vielleicht lästig, aber so kann sich schonmal nichts im Hintergrund entpacken.

Beim Entpacken wurde ich dann darauf hingewiesen, dass ich nähere Informationen über den Inhalt der Datei vom Sender einholen soll.
Und ihr könnt jetzt sagen was ihr wollt. Da ich so eine Meldung noch nie bekommen habe nach dem Entpacken einer Datei, würde ich die dazugehörige Datei, sofern sie nicht aus einer absolut vertrauenswürdigen Quelle stammt und der Erhalt der Datei mir vom Versender explizit angekündigt wurde, nie öffnen.
Sowas habe ich schon unter Win nie gemacht.
Und ich hatte auch da nie einen Virus, Wurm etc. Nie. In 15 Jahren nicht.
Da werde ich unter MacOS nicht mit anfangen. :)

Aber die Datei funktioniert natürlich. Terminal öffnet sich.
Wobei ich jetzt aber auch gelernt habe zu kontrollieren, mit welchem Programm eine Datei geöffnet wird. Das sollte die Sicherheit nochmal erhöhen.

Wenn natürlich Sicherheitslücken auftauchen durch die Dateien im Hintergrund geöffnet und installiert und ausgeführt werden können (wie das unter Win halt nunmal tatsächlich der Fall ist wenn man nicht aufpasst), dann kann man wohl nix machen. Aber das muss es erstmal geben. :) Camino speichert alles schön brav ins Downloadverzeichnis und ich muss es erst aktiv öffnen. Bin im Zweifel also immer selbst verantwortlich und schuld. Aber dann kann und muss ich auch die Konsequenzen tragen.
 
Hat eigentlich jemand so ein Teil inzwischen über iChat erhalten?
 
tk69 schrieb:
Hat eigentlich jemand so ein Teil inzwischen über iChat erhalten?

würde mich auch interessieren.
hat das denn TATSÄCHLICH jemand ERLEBT oder lassen wir uns da von der Presse hysterisch machen?
 
heldausberlin schrieb:
Nein, das ist so ein Fielmann-Verschnitt...

norton_1.gif

"Würden Sie von diesem Mann ein Auto kaufen?"

Solange ich diese Frage nicht mit "Ja" beantworte, kommt mir auch keine Software des Herrn auf dem Bild ins Haus :D

Die Verbreitung von Leap-A dürfte mittlerweile gegen null tendieren. Eine breite Gefährung kann man wohl ausschliessen.
Schade eigentlich :( Müssen wir offensichtlich wieder dutzende Windows-Würmer belächeln, bevor ein "richtiger" Schädling für MacOS kommt...
 
scareglow schrieb:
würde mich auch interessieren.
hat das denn TATSÄCHLICH jemand ERLEBT oder lassen wir uns da von der Presse hysterisch machen?
Das, über was hier in diesem Fred diskutiert wird ist eine Demonstration dass mit einfachsten Mitteln das kpl. Userverzeichnis gelöscht/unbrauchbar gemacht werden kann. Dazu reicht ein kurzes Script, das sich hinter jedem PDF, Bild oder x-beliebige Datei verstecken kann.
Apples Reaktion darauf zeigt, dass die, genauso wenig wie Du, die Gefahr erkannt haben oder haben wollen.

Nimmt man den Zeitmaßstab aus der Win-Welt, dauert es drei bis fünf Tage bis der erste User Aufjault: "mein kpl. pers. Dateien sind weg/lassen sich nicht mehr öffnen".
 
tja... Das dumme ist, dass viele immer noch quasi wie ein Vorfahrtsrecht im Strassenverkehr darauf pochen dass OSX ein sicheres Betriebssystem ist als bsw. Windows. Es wuerde keine halbe Stunde dauern einen "ordentlichen" Virus fuer OSX zu schreiben. Das das sogar im User-Rechte-Mode geht zeigt der Companion-Virus Leap.A Der tauscht halt die Binaries in Application Frameworks aus.
 
Zu der Test-Datei von Sheep:

Bei mir hat es den Befehl ohne nachzufragen einfach geöffnet, ich musste nicht einmal mehr Doppelklick machen…
…funktioniert wunderbar das Programm :)
 
Padawan schrieb:
Zu der Test-Datei von Sheep:

Bei mir hat es den Befehl ohne nachzufragen einfach geöffnet, ich musste nicht einmal mehr Doppelklick machen…
…funktioniert wunderbar das Programm :)

Ich habe das mal gecheckt. Bei Safari öffnet sich das tatsächlich wunderbar mit nur einem klick auf den Link.
Ein Punkt für Camino. :)
 
Tim851 schrieb:
Ach Leute, wisst ihr, was dagegen hilft? Nix!

Irgendwann hackt jemand die Hompage z.B. vom VLC und tarnt seinen Virus als .dmg oder was auch immer und dann hat man all die tollen Tipps hier befolgt, aber weil die Quelle nicht "ominös" erscheint und man sich zum Installieren eines Programmes ja doch wieder als Admin einloggen muss, hat's einen trotzdem erwischt...

C'est la vie, die Windows-Welt kennt das seit 20 Jahren und die leben auch alle noch. Ich selbst empfand Viren in den 10 Jahren meiner PC-Nutzung noch als das kleinste Problem. (ich hatte auch nie einen...)

Weil, wen interessiert denn, ob das System zerschossen wird? Dann setzt man's halt neu auf, das dauert, je nachdem, wieviel man dran rumtweakt, 1-3 Stunden und dann is' auch wieder gut.

Das wirklich unersetzbare sind Daten! Scripte, die den Home-Ordner löschen, gibt's schon ewig. Der beste Schutz dagegen sind Backups. Die helfen auch noch gegen Festplattendefekte, die nach meiner Erfahrung 5x häufiger auftreten, als ein Virenbefall.

FUll ack ...
 
Zurück
Oben Unten