Annonce

Indsend nyhed

Del dine opdagelser!

Afstemning

Ville du købe et armbåndsur med iOS?

  • 62%Nej tak
  • 26%Måske
  • 12%Helt sikkert

Ny OS X-trojaner installerer sig uden brugerinteraktion

26. jul. 2012 13:30En ny trojaner, der kan inficere Mac OSX 10.6 Snow Leopard og 10.7 Lion systemer, er blevet fundet af Intego, som kalder den nye malware OSX/Crisis.

Trojaneren, der ikke har brug for brugerinteraktion eller password, installerer forskellige komponenter alt efter om brugeren har administratorrettigheder eller ej. Blandt andet installerer den en bagdør, der hvert femte minut, 'ringer hjem' til IP adressen 176.58.100.37 for at modtage yderligere instruktioner. De forskellige komponenter trojaneren installerer, bruger low-level systemkald til at holde sig skjult, og finder den et system med administratorrettigheder, installerer den et rootkit for at skjule sig yderligere.

Ifølge Intego er malwaren speciel ved, at OSX/Crisis er kodet på en måde, som gør det sværere at analysere den. Noget der normalt ikke ses hos OS X malware.

This sort of anti-analysis technique is common in Windows malware, but is relatively uncommon for OS X malware.Intego talsperson

Intego fandt OSX/Crisis hos online malware scanneren VirusTotal, og har endnu ikke obseveret den i det fri. Det er usikkert, om trojaneren også kan inficere OS X 10.8 Mountain Lion, der netop er udkommet.

#1: Lyngep

26. jul. 2012 13:40

Det er usikkert, om trojaneren også kan inficere OS X 10.8 Mountain Lion, der netop er udkommet.

nåede lige at føle sig sikker i 2 sek. aaaaaand it's gone.

#2: Vertifai

26. jul. 2012 14:14

#0 "Intego fandt OSX/Crisis hos online malware scanneren VirusTotal,,

Så de brugte VirusTotal til at finde den? Eller de fik trojan'en gennem VirusTotal? Det kunne godt værer skrev lidt bedre
(selv kilden skriver det lidt dumt.) Jeg ved godt at de mener at de fant trojan'en med VirusTotal

#3: Jackiass

26. jul. 2012 15:25

Der er altså forskel på MAC (Media Access Control) og OS X...

#4: alloedee

26. jul. 2012 16:17

Godt jeg ikke bruge min Mac computer online.

Det er efterhånden den eneste måde man kan føle sig sikker på

#5: tachylatus

26. jul. 2012 16:31

#4
Enten det eller blokere for al indgående trafik, bruge en akaisk browser som hverken understøtter plugins, billeder eller andet exploitable gøgl, og så at holde sig fra at downloade andet end signed content.

:(){ :|:;};:

#6: mireigi

26. jul. 2012 16:33

holde sig fra at downloade andet end signed content.tachylatus (#5)

Hvor finder man signed porn? :)

//Jeg kan alt, indtil det modsatte er bevist.

#7: tachylatus

26. jul. 2012 16:55

Hvor finder man signed porn? :)mireigi (#6)

Ikke nødvendigt. - LOL

:(){ :|:;};:

#8: Che0ps

26. jul. 2012 17:43

#0 "Intego fandt OSX/Crisis hos online malware scanneren VirusTotal,,

Så de brugte VirusTotal til at finde den? Eller de fik trojan'en gennem VirusTotal? Det kunne godt værer skrev lidt bedre
(selv kilden skriver det lidt dumt.) Jeg ved godt at de mener at de fant trojan'en med VirusTotalVertifai (#2)

Tror ikke det er hvad der menes i artiklen.

VirusTotal deler selv alle deres detections med malware og antivirus producenter, så tror det er den måde de har fået fat i filen på.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger