Vorsicht am Mac: Trojaner tarnt sich als Raubkopie und baut Botnetz auf
18.04.2009, 11:10 Uhr von nico (962x gelesen) Trackback
Nicht einmal am Mac ist man mehr sicher: Antivirus-Experte Symantec hat nach eigenen Angaben das erste Botnetz entdeckt, dass nur aus Apple Computern besteht. Auf diesen hat sich ein Trojaner eingenistet, der auf Befehle von außen wartet.
Installiert wird das schädliche Programm allerdings durch den Benutzer selbst: Anders als bei bekannten Windows-Trojanern wird keine Software-Sicherheitslücke ausgenutzt. Schuld sollen manipulierte Testversionen des Bürosoftware-Pakets “iWorks” oder des neuen “Adobe Photoshop CS4″ sein. Diese wurde so manipuliert, dass sich die Testversion auch ohne Kauf und Seriennummer nutzen lässt.
Neben dem Freischalten der illegalen Kopie wurde aber anscheinend auch der Trojaner “OSX.Iservice” mit integriert, der sich automatisch installiert, wenn der Benutzer auch die Raubkopie der Software zu installieren versucht.
Die Software habe sich gerade über illegale Tauschbörsen und Filesharing-Seiten verbreitet, das so zusammengeschaltete Bot-Netzwerk sei laut Symantec aber nur wenige tausend Rechner groß, deutlich kleiner als die Botnetze von bekannten Windows-Trojanern. Der Conficker-Virus etwa soll ein Netzwerk mit über 12 Millionen infizierten PCs aufgebaut haben.
April 18th, 2009 at 12:08
iWork”s” ??
iWork 09 muss gar nicht manipuliert sein…
Ein Wort austauschen & schon hat man die Vollversion ohne groß irgendwas knacken zu müssen.