Trojaans paard heeft het gemunt op OS X
Vermomd als onschuldig mp3-bestand
09 april 2004 | Jamie Biesemans
OS X-gebruikers hebben de dubieuze eer voor het eerst het mikpunt te zijn voor een Trojaans paardvirus die uitdrukkelijk voor het nieuwe Apple-platform werd geschreven. MP3Concept speelt in op de voorliefde voor multimedia en verbergt zich in de ID3-tag van een muziekbestand.
Volgens Intego, een beveiligingsbedrijf gespecialiseerd in Mac-omgevingen, misbruikt de trojan een fout in OS X waardoor uitvoerbare bestanden presenteren als iets anders, zoals een mp3-tje. Wie het bestand opent via iTunes hoort inderdaad muziek en ondervindt geen nadeel, maar gebruikers die er argeloos op klikken vanuit de Finder, zetten malafide code in gang.
MP3Concept brengt geen schade toe, maar volgens Intego biedt de Trojan wel de mogelijkheid om latere versies met meer destructieve ladingen (
payloads) uit te rusten. Het bedrijf denkt dan aan het verwijderen van bestanden, het zichzelf massaal doormailen naar kennissen of het infecteren van andere multimediabestanden ? kortom, dingen waar de doorsnee Windows-gebruiker al vaker mee wordt geconfronteerd.
Het unieke aan MP3Concept is dat het - voor zover bekend - de eerste trojan voor OS X is. Apple-gebruikers hoefden tot op heden niet bevreesd te zijn voor gevaarlijke mailbestandjes en andere onheil. Dat MP3Concept nu opeens opduikt, vermomd als een mp3-bestand, heeft mogelijk te maken met de toenemende populariteit van de iPod en iTunes Music Store.
Lees meer artikels over :
trojan, mp3concept
bron: ZDNet
14/04/2009 22:42:22
Origineel bericht van Marvin 14/04/2004
Dit is een hoax, apple heeft al een onderzoek gepleegd
14/04/2009 22:42:22
Origineel bericht van JeePee 15/04/2004
Het is zwaar overdreven en het is nog maar de vraag of het daadwerkelijk uitgerust zou kunnen worden met code zodat schade aangericht zou kunnen worden. Wanneer het mogelijk is, dan zou het zeer waarschijnlijk alleen op gebruikersniveau kunnen. Maar goed zoals met alles: klik niet zomaar op van alles en nog wat.
14/04/2009 22:42:22
Origineel bericht van Jefjan 17/04/2004
Je moet toch eerst je bronnen nakijken en checken op de juistheid ervan. 't Is niet omdat een antivirus programma bedrijf een wind laat dat correct is. Zij misbruiktte een bericht dat men eventueel een backdoor in Itunes zou kunnen stoppen.........
Lekker voor de verkoop van anti-virisprogramma's natuurlijk
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »