Apple is momenteel bezig met het ontwikkelen van software die de Flashback-malware opspoort en van getroffen systemen verwijdert. Meer dan 650.000 Mac-gebruikers zijn getroffen. Kaspersky bracht gisteren een eigen verwijdertool uit.
Apple gaat software uitbrengen om de trojan te verwijderen, is te lezen op de supportpagina over de Flashback-malware. Het bedrijf meldt niet wanneer de tool klaar zal zijn. Intussen heeft beveiligingsbedrijf Kaspersky al een tool uitgebracht die de kwaadaardige software van getroffen systemen verwijdert. De malware kan ook handmatig worden verwijderd, met instructies van F-Secure, maar dat vereist nogal wat technische kennis.
Apple meldt ook met isp's samen te werken om de beheerservers van de trojan neer te halen. Die maatregel leverde het bedrijf kritiek op van de ontdekker van het botnet, antivirusbedrijf DrWeb, namelijk dat het niet communiceert met antivirusbedrijven. Apple wou een sinkhole-domein, een beheerserver in handen van goedaardige partijen, neerhalen. DrWeb beheerde die sinkhole omdat zij zo het botnetverkeer konden analyseren.
De Flashback-malware werd in september vorig jaar ontdekt en heeft sindsdien meer dan 650.000 Mac-bots gemaakt. De trojan werd via een exploit in Java geïnstalleerd als een gebruiker een bepaalde website bezocht. Het admin-wachtwoord werd dan gevraagd van de gebruiker, maar de trojan installeerde zich hoe dan ook. De exploit in Java werd door Oracle al midden februari gedicht. Apple bracht vorige week twee fixes uit.
[Reactie gewijzigd door Vinand op woensdag 11 april 2012 10:42]
[Reactie gewijzigd door Rey Nemaattori op woensdag 11 april 2012 10:42]
Die hebben het betreffende lek al enkele maanden terug gedicht. Apple verspreidt echter haar eigen versie van Java, en heeft de ontwikkelingen van Oracle blijkbaar te laat gevolgd.echter hoor ik vanuit Oracle helemaal niets
Apple beschouwt de Java runtime als officieel supported onderdeel van OS X. Dat is wat een OS *is*, 1 of meer applicatie frameworks/runtimes bovenop een kernel. Apple ondersteunt een aantal frameworks, en is daarmee ook verantwoordelijk voor de veiligheid daarvan: Java, Cocoa, Carbon, POSIX en HTML/JavaScript. Voor POSIX gebruiken ze de open source Darwin code, als HTML/JavaScript platform gebruiken ze Safari (WebKit + Nitro, ook open source), voor Java gebruiken ze de open source OpenJDK code. Cocoa is closed source Apple code (ok, NeXT), en Carbon ook.Dat hier het OS voor wordt aangekeken is ook wel beetje terecht.
[Reactie gewijzigd door Dreamvoid op woensdag 11 april 2012 11:59]
Eind 2010 is bekend gemaakt dat Java 6 de laatste versie is welke nog door Apple wordt onderhouden en gedistribueerd, vanaf Java 7 gaat dat via Oracle.Apple beschouwt de Java runtime als officieel supported onderdeel van OS X
[Reactie gewijzigd door Carbon op woensdag 11 april 2012 11:43]
[Reactie gewijzigd door Dreamvoid op woensdag 11 april 2012 12:05]
[Reactie gewijzigd door Keypunchie op woensdag 11 april 2012 10:46]
Zo werkt het wel in de praktijk. De meeste Mac gebruikers hebben uberhaupt nog nooit een terminal gezien. Net zoals de meeste Windows gebruikers nog nooit een command prompt hebben gezien.Overigens vind ik het een beetje suf vanTweakers dat ze het gebruik van de Terminal "flink wat technische kennis noemen".
Dat kan op de Mac ook, als je de package manager macports (http://www.macports.org/) of Homebrew (zie http://mxcl.github.com/homebrew/) installeert.die van linux is wel veel beter gezien al die extra applicaties die je op kan installeren ect
[Reactie gewijzigd door 4np op woensdag 11 april 2012 19:32]
I’d say a Mac malware outbreak that is more common, on a percentage basis, than the largest-ever Windows infection1 is without question more cases than expected, and thus, I was wrong: epidemic is indeed the right word. Cause for hysteria? No. But an epidemic? Yes.
[Reactie gewijzigd door Keypunchie op woensdag 11 april 2012 10:48]
[Reactie gewijzigd door ir.bob op woensdag 11 april 2012 10:54]
[Reactie gewijzigd door SoSueMe op woensdag 11 april 2012 15:23]
Toch speelt ook nog steeds mee: 1% van de Macgebruikers lijkt heel veel, maar vergeleken met 0,1% van de Windows-machines (desktop + servers), dan is het weer een stuk minder.Niet als je bedenkt dat geen enkel Windows virus dat percentage behaald. Het toont vooral aan dat met goed geschreven malware het relatief eenvoudig is om veel mac systemen te treffen.
Er zijn vast wel stats op te diepen hoeveel mensen ongeveer een macbook bezitten?Leuk ook trouwens die getallen "650.000 gebruikers", maar hoeveel procent is dat? Hebben we het over 95% van alle macs of gaat het om een realtief klein deel van de gebruikers?
Apple is laat met reageren (lek is in november al ontdekt) maar in ieder geval blij dat ze er iets tegen doen. Voor iedereen die zelf wil controleren of ze de malware hebben; hier staat een eenvoudige beschrijving hoe de malware opgespoord en verwijderd kan worden.
[Reactie gewijzigd door wdawn op woensdag 11 april 2012 10:53]
Waar ik nu benieuwd naar ben als ik bovenstaand lees. Werken ze niet samen met dit soort bedrijven en waarom niet? Waarom moeten ze per se zelf wat uitbrengen als blijkbaar Kaspersky hier al iets voor heeft gemaakt, dan hadden ze toch beter gelijk de handen ineen kunnen slaan ?Intussen heeft beveiligingsbedrijf Kaspersky al een tool uitgebracht die de kwaadaardige software van getroffen systemen verwijdert.
Waarschijnlijk ivm de rechten over de door kasperky gemaakt patch/fix[...]
Waar ik nu benieuwd naar ben als ik bovenstaand lees. Werken ze niet samen met dit soort bedrijven en waarom niet? Waarom moeten ze per se zelf wat uitbrengen als blijkbaar Kaspersky hier al iets voor heeft gemaakt, dan hadden ze toch beter gelijk de handen ineen kunnen slaan ?
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True