Het aantal Flashback-infecties op Mac-computers is deze week gehalveerd. Volgens Symantec blijven er nu nog 270.000 besmette systemen over, tegenover 600.000 vorige week. Dit is het gevolg van de release van enkele verwijdertools en updates.
De onderzoekers van Symantec becijferden dat het aantal geïnfecteerde systemen op 11 april daalde tot 380.000 en de dag erna tot 270.000. Symantec verwacht dat de daling zich voortzet. Vorige week waren er nog 600.000 systemen geïnfecteerd met de Flashback-malware. Die malware maakt gebruik van een al sinds september vorig jaar bekende exploit in Java om zich in bepaalde prorgamma's op OS X te nestelen, zodat het wachtwoorden en andere gevoelige data kan onderscheppen.
Oorzaak van die plotselinge daling in infecties vormen waarschijnlijk de verwijdertools van onder meer Symantec. Het aantal infecties neemt naar verwachting nog verder af door de net uitgebrachte update van Apple. Het bedrijf zette gisteren een update online die de meeste varianten van de Flashback-malware verwijdert en die Java herconfigureert om het veiliger te maken. Zo worden Java-applets niet meer automatisch uitgevoerd en als applets een tijdje niet worden gebruikt, worden ze uitgeschakeld.
De onderzoekers van Symantec kunnen het aantal geïnfecteerde systemen nagaan door het botnetverkeer te analyseren via een sinkhole-domein. Geïnfecteerde systemen in het botnet maken contact met beheerservers die opdrachten uitdelen. Het sinkhole-domein dat de onderzoekers in handen hebben, is een gespoofte beheerserver, waarmee ze het verkeer tussen de bots kunnen onderscheppen. De onderzoekers hebben zo bijvoorbeeld ontdekt dat de malware een domeinnaamgenerator gebruikt om elke dag via een ander domein contact te maken met de beheerservers.