Würmer auch bei Mac?

Aus gegebenem Anlass möchte ich die Gelegenheit nutzen und mal etwas zu bedenken geben, bzw. mit dem Irrglauben brechen, es gäbe "keine Viren für den Mac".

Die Formulierung "Viren für den Mac" ist schwammig bis zum dorthinaus. Insebsondere Mac-Einsteiger werden irregeleitet und glauben, es gäbe nun wirklich keinen Virus für den Mac , respektive keinen für das Betriebssystem Mac OS X und / oder für Programme, die unter OS X laufen. Und diese Behauptung ist schlicht und ergreifend falsch.

Bevor mich andere gleich mit Kommentaren technischer Natur eindecken, wann wie welche Routine als Virus bezeichnet wird und wann nicht, möchte ich mal eine Definition, die aus blankem Verstand heraus entstanden ist, zum besten geben:

Wann ist es ein Virus?

Wenn ich (und damit meine ich mich persönlich, den Verfasser dieser Zeilen) eine Routine präsentiert bekomme, die ich zumindest nicht wissentlich ausgelöst habe und diese mich mit einem Resultat konfrontiert, die nachweislich nicht auf eine mangelhafte Programmierung des Betriebssystems oder eines Programmes zurückzuführen ist, dann ordne ich es dann als Virus ein, wenn das Resultat jener Routine mich zu

a) erheblichem Arbeitsaufwand zwingt, diese Routine zu beseitigen,
b) mein Dateisystem im Minimalfall geändert wird,

und / oder

c) Änderungen an Programmen oder Programmdateien vorgenommen werden, ohne dass ich das "abgesegnet" hätte.

Unter dieser Voraussetzung gibt es sehr wohl Viren, die am Macintosh unter Mac OS X ausführbar sind:

MP3Concept - Trojanisches Pferd, streng genommen kein Virus, stellt lediglich eine Systemmeldung in Kombination mit Abspielung einer MP3-Datei in iTunes dar: "Yep, this is an application (So what is your iTunes playing now?)"

MacOS.MW2004.Trojan - Trojanisches Pferd, als Installationsprogramm für Office 2004 Mac getarnt nennt sich dieser "Virus" für den Betrachter "Microsoft Word 2004 OS X Web Install", löscht im schlimmsten Fall das Home-Verzeichnis. Dieses Ding ist ein kompiliertes AppleScript Programm, welches den Shell-Befehl " rm -rf-" ausführt, sobald es gestartet wird. Diesen "Virus" hatte ich selbst einmal in der "Hand" und ich kann bestätigen, dass dieser funktioniert hat.

Selbst wenn diese beiden Exemplare kaum Verbreitung gefunden haben und in beiden Fällen eine direkte Aktion durch den Anwender erfordern, so sind sie dennoch existent. Daher ist die Behauptung, es gäbe keine Viren für den Mac (genauer: und / oder Mac OS X und Programme für Mac OS X) einfach falsch. In gewisser Hinsicht sind diese beiden "Viren" durchaus als mögliche Grundlage für die Entwicklung von Mac Viren anzusehen, als Ideen-Geber quasi.

Ich möchte hier keine Werbung für Anti-Viren-Programme machen, aber abschliessend möchte ich noch anfügen:

den Herstellern von AntiViren-Software für den Mac "Panikmache" zu unterstellen, ist Blödsinn. Auch wenn es derzeit keine aktiven Mac-Viren gibt, so ist durchaus damit zu rechnen, dass bei steigender Popularität des Mac OS irgendwann auch mal Viren aufkreuzen werden. Zwar werden dann Besitzer von AntiViren-Software auch nicht gleich vor diesen gewappnet sein, so aber zumindest schneller als Anwender, die keine besitzen.

J
 
Zuletzt bearbeitet von einem Moderator:
asg schrieb:
Naja, es ist schon gut so das nicht jeder einen eigenen DNS und seinen eigenen mailserver betreiben darf.
...
Ach so; Und wer sollte das dann Deiner Ansicht nach nur dürfen?
Beim DNS macht das in meiner Konstallation keinen Sinn, aber alls andere?
Als nächstes heisst es noch, ich darf keinen lokalen Webserver mehr haben und somit auch nicht mehr übers Internet per WebDAV auf meine eigenen Daten zugreifen.

asg schrieb:
Ich würde mal sagen die Leute mit dem dial-in verbindungen sollten als RELAY in bei ihrem Mailserver einfach den ihres Provider angeben. Dann gehen die mails zuerst zu diesem und dann raus, damit sollte das Problem gelöst sein.
Nein, leider nicht.
Mein Problem ist ja nicht, dass ich einen RELAY benötige, sondern dass 1&1 dem zuständigen Mail-Exchanger für meine Domain nicht erlaubt, Mails für meine Domain anzunehmen, die von meinem lokalen Postfix mit der vom selben Provider zugewiesenen lokalen IP Adresse stammen (weder mit noch ohne Authentifizierung).

Wie oben schon erwähnt gehe ich davon aus, dass man was basteln kann, indem man den zuständigen smtp-Versand-Server verwendet, bei dem man sich aber authentifizieren muss.
Das ist jedoch was völlig anderes, als die Verwendung des im DNS eingetragenen MX.
 
@maceis
Es liegt schon Jahre zurück da hatte ich auch eine dynamische IP und auch dyndns genutzt. Da funktionierte es den SMTP Server des providers (oder auch von 1&1) als Relay einzutragen um die mails ordentlich zu versenden.
Wie gesagt, liegt Jahre zurück seitdem kümmer ich mich nicht mehr um solche Krücken.
 
Yves schrieb:
...
Alles klar, berichte mal über Erfolg/Mißerfolg!
Die quick-and-dirty Lösung ist fertig :D.
Das Ganze lässt sich mit einem ca. 10-zeiligen Perlskript abhandeln.
Ich habs in Hinblick auf die geplante Weiterentwicklung schon ein wenig flexibler gestaltet und komme auf < 50 Zeilen.

Das Skript nimmt den Mailbody auf der Standardeingabe entgegen, authentifiziert sich mit Benutzernamen und Kennwort am gewünschten smtp-Server (auf dem man natürlich ein Konto benötigt) und versendet die Mail dann an beliebige Empfänger.

Die Einbindung in Postfix ist im Augenblick noch sehr primitiv und bewirkt im jetztigen Entwicklungsstand nur, dass an root gesendete Mails auf meinen externen Account weitergeleitet werden.
Dazu habe ich einfach einen alias angelegt, der anfallende Mails in mein Skript piped.

Natürlich muss das alles noch verfeinert werden, die Versendefunktionalität ist aber grundsätzlich wieder hergestellt.
 
[... Fortsetzung]

So; inzwischen habe ich die Einbindung in Postfix verbessert.

In der "master.cf" habe ich einen eigenen Transporttyp definiert, der eintreffende Mails in mein Skript piped.
In "transport" habe ich einen Eintrag für meine Domain eingefügt, der passende Mails mit dem von mir definierten Transportypen an [localhost] sendet.

... und fertig ist die Laube :D.

Man könnte das Ganze jetzt noch beliebig erweitern, z. B. um Mails an beliebige Empfänger auf diesem Weg zu verarbeiten.
Für den Augenblick genügt mir das jetzt aber.
 
Zuletzt bearbeitet:
Wurm Sober W32 auch im Mac

OFJ schrieb:
Ich habe mir auf dem Mac einen Wurm eingefangen. Er richtet tatsächlich Schaden an! Kann mir jemand sagen, welches Antiviren-Programm ich runterladen kann u. wo?Ist dringend. Gruss Heike
 
? Ja nee, is jetzt klar!
 
Ich kann über sowas echt net lachen, auch wenns manche vielleicht extrem lustig finden.
Viele Grüße
Macianer4ever
 
Macianer4ever,

ich meine lediglich, dass Heike recht unpräzise schildert, was bei ihrem Mac los ist – nicht einmal die OS Version wurde angegeben.
Weiterhin wird dieser „Hilfeschrei“ in einer derartigen Diskussion untergehen.

talisker
 
Heike Habighors schrieb:
Ich habe mir auf dem Mac einen Wurm eingefangen. Er richtet tatsächlich Schaden an! Kann mir jemand sagen, welches Antiviren-Programm ich runterladen kann u. wo?Ist dringend. Gruss Heike

Jau, gegen Würmer gibt's was in jedem Baumarkt mit Gartencenter.....
.... im Giftschrank :(
 
@talisker
Sorry, falls es falsch rübergekommen ist, wollte wirklich nicht dich mit meiner Aussage kritisieren, sondern Heike. Finde ihre Aussage auch ziemlich schwammig und mit wenig Informationen gefüllt. Z.B. warum kommt sie gerade auf einen Wurm? Welche Schäden soll er anrichten? Komisch, dass keinem dieser "Wurm" bekannt ist, hat sich wahrscheinlich wieder eingebuddelt ;)
Viele Grüße
Macianer4ever
 
Heike Habighors schrieb:
Ich habe mir auf dem Mac einen Wurm eingefangen. Er richtet tatsächlich Schaden an! Kann mir jemand sagen, welches Antiviren-Programm ich runterladen kann u. wo?Ist dringend. Gruss Heike
Willkommen im Forum erst mal.
Wie äußert sich den dieser eingefangene Wurm.
Wie hast Du festgestellt, dass es ein Wurm ist?
 
der wurm muss schon krass sein wenn sie siche jetzt nicht mehr meldet ;)
 
Die Lage muss wirklich Ernst sein, wenn sie schon nicht einmal mehr Antworten kann :D
 
sogar in der aktuellen Oeko-Test ist eine kleine Meldung drin : Im Apfel ist der Wurm drin (geht um das Teil das angeblich von Sophos gefunden wurde...)
 
wurm sober

hi,
also , mein wurm heisst sober . w32/sober.p@MM, W32.Sober.O@mm, W 32/Sober-N!!!
er bedient sich aus meinem adressbuch, verschickt mails in meinem namen mit dem betreff: "Hallo ich bin`s, was zum lachen:)".

er hat meine systemuhr auf den 01.01. 1970 zurückgesetzt, womit einige programme wohl probleme hatten. jedenfalls trau ich mich kaum, die kiste hier anzumachen, und überrascht zu werden, was der trojaner sonst noch so anstellt.

wie der auf meinen mac gekommen ist, weiss ich nicht.
leider hab ich echt keine ahnung, wie man das repaiert. ich erfülle da wohl ein klischee...

jetzt werd ich`s mal bei heise probieren.

mein mac läuft unter OS X 10.3.8

gruss
heike
 
sober ist ein Schaedling, der nur auf Windows Rechnern wirksam ist. Vermutlich hat dein Virenscanner sober in einem email attachment entdeckt das du von einem Windows Rechner bekommen hast.

Ich wuerde mich wundern, wenn sober auf deinem Mac die Systemzeit verstellt haette. Dass passiert eher wenn das PRAM auf default gesetzt wird oder die Pufferbatterie fuer das PRAM nicht mehr geladen werden kann.

Ich wuerde mich auch wundern, wenn sober aus dem mail programm auf deinem Mac mails mit lustigen Texten verschickt.

Was du bei heise zu dem Thema an hilfe erwartest weiss ich nicht. Aber wundern tut mich nichts mehr.

Des Raetsels Loesung koennte sein, dass du Virtual PC auf deinem Rechner laufen hast.
 
Zuletzt bearbeitet:
Wohlgemeinter Tip meinerseits:
Bitte nicht füttern :D.
 
Heike Habighors schrieb:
hi,
also , mein wurm heisst sober . w32/sober.p@MM, W32.Sober.O@mm, W 32/Sober-N!!!
er bedient sich aus meinem adressbuch, verschickt mails in meinem namen mit dem betreff: "Hallo ich bin`s, was zum lachen:)".

er hat meine systemuhr auf den 01.01. 1970 zurückgesetzt, womit einige programme wohl probleme hatten. jedenfalls trau ich mich kaum, die kiste hier anzumachen, und überrascht zu werden, was der trojaner sonst noch so anstellt.

wie der auf meinen mac gekommen ist, weiss ich nicht.
leider hab ich echt keine ahnung, wie man das repaiert. ich erfülle da wohl ein klischee...

jetzt werd ich`s mal bei heise probieren.

mein mac läuft unter OS X 10.3.8

gruss
heike

Bilder sagen mehr als Worte: rotfl









Nein, mal im Ernst: Das ist technisch nicht möglich. Sober funktioniert unter Mac OS nicht. Nicht einmal, wenn du Virtual PC installiert hast. Das emulierte Windows hat keinen Zugriff auf dein Mac-OS-X-Adressbuch. Aber das braucht er ja auch nicht, um Post in deinem Namen zu verschicken. Bevor du also eine solche Vermutung als Tatsache verkaufst, solltest du dich lieber über die Fakten informieren. Was du schreibst ist schlichtweg falsch.
Was für Hilfe erwartest du darüber hinaus bei Heise?! In den Heise-Foren sind die schlimmsten Trolle unterwegs. Es würde mich wundern, wenn du da zu einem vernünftigen Ergebnis kämest.
 
Zurück
Oben Unten