Virusgolf voor Mac in opkomst?
Softwarepiraten vooralsnog enige slachtoffers
27 januari 2009 | Merijn Gelens
Na een geïnfecteerde illegale versie van iWork '09 is nu ook een besmette illegale versie van Adobe CS4 gevonden. In beide gevallen gaat het om malware voor de Mac. Beveiligers zien in de achtergrond een groter probleem.
Het virus zelf is wederom een trojaan die zich mee laat installeren met de illegale software. Het team van McAfee Avert Labs meldt op zijn blog een groter probleem. "Waar we voorheen voornamelijk nogal suffe malware voor Mac OSX vonden, brengt de iWork '09 Trojan een nieuw element mee – verfijndheid", meldt Pedro Bueno van Avert.
Opsporen lastiger
Het nieuwste Mac-virus bevat peer-to-peer-eigenschappen om zichzelf te updaten; een eigenschap die moderne Windows-virussen ook hebben. Daarnaast kan het zijn dataverkeer versleutelen, wat opsporing moeilijker maakt. McAfee geeft aan dat het virus gebruikt is om een paar recente DoS (Denial of Service)-aanvallen uit te voeren.
Ook Kaspersky zegt twee nieuwe stukken malware gedetecteerd te hebben. Het betreft in dit geval applicaties die pretenderen antivirusoplossingen te zijn, maar die in werkelijkheid alleen schijnproblemen oplossen. Een fenomeen dat wederom al langer in de Windows-wereld speelt. Sergey Golovanov zegt op de Kasperksy Blog: "Dit is een waarschuwing dat Mac-gebruikers beveiliging op dezelfde manier moeten benaderen als gebruikers van Windows."
Illegaal downloaden
Darrel Etherington van The Apple Blog ziet alleen een probleem voor Apple0gebruikers die software illegaal downloaden. "Mogelijk is de tijd daar om verstandiger te leren surfen, maar de gemiddelde Mac-gebruiker hoeft zijn computer nog niet af te sluiten."
Lees meer artikels over :
mac, virus, apple, piraterij, illegale software
bron: ZDNet
20/04/2009 17:31:22
Origineel bericht van Contradiction 27/01/2009
Alhoewel je gelijk hebt dat dit geen virus is, is je statement niet waar:
http://www.zdnet.com.au/news/security/s ... 051,00.htm
Hij verspreidt niet goed en is half uitgewerkt, maar de proof of concept is er. Virusschrijvers houden zich simpelweg nog niet bezig met OSx. Feit is wel dat het voorlopig makkelijker is om voor Windows virussen te schrijven.
20/04/2009 17:31:22
Origineel bericht van Merijn Gelens 27/01/2009
Je hebt deels gelijk. Een stuk ongewenste code dat zichzelf repliceert is een worm. Een stuk code dat zich nestelt binnen legitieme code (bijvoorbeeld in een executable) is een virus en een stuk code dat zich voordoet als iets anders is een Trojan.
De term virus is over de jaren behoorlijk ruim geworden, denk maar eens aan het I love you virus van aantal jaar terug. Dat was een Trojan.
Wij gebruiken daarom zo veel mogelijk de term malware om ongewenste software aan te duiden. Binnen de perken - met duidelijke duiding in het artikel - wijken we incidenteel af van deze formule. Al is het maar om leesbaar te blijven.
20/04/2009 17:31:22
Origineel bericht van copycat 27/01/2009
Ik snap dat ZDnet leesbaar wil blijven, maar de redactie zelf is toch wel in staat de feiten te interpreteren.
Het verschil tussen malware die zichzelf kan installeren en eventueel repliceren en malware die iedere keer actief door een gebruiker moet worden ge�¯nstalleerd is een significant. De kop van het artikel suggereert dat de Mac overspoelt gaat worden met malware. Voor die conclusie is erg weinig aanleiding.
Nieuwswaardig is het wel dat er besmette Macintosh software opduikt, terwijl dat tot nu toe zeldzaam was. Maar voor paniek is geen enkele reden.
20/04/2009 17:31:22
Origineel bericht van Merijn Gelens 27/01/2009
Niemand neemt het woord paniek in de mond.
De gang van een situatie waar je met je mond vol tanden staat als iemand je vraagt een voorbeeld te noemen van een Mac virus, naar de eenvoudige DNS wijzigende codecs tot het punt waar we nu zijn: malware die qua werking niet onder doet voor Windows, is wel degelijk relevant.
Dat daarbij de experts van verschillende grote beveiligingsbedrijven aan de alarmbel gaan trekken, lijkt me zeker het vermelden waard. Al is het alleen maar dat een vals idee van veiligheid grote problemen geeft, terwijl bescherming al vanaf 0 euro beschikbaar is.
Dat gegeven onder laten sneeuwen in een discussie over virusterminologie lijkt me een minder verstandige route.
20/04/2009 17:31:21
Origineel bericht van Contradiction 27/01/2009
Linux gebruikers zouden er ook last van krijgen. OSx is tenslotte een Unix gebaseerd OS. Gebruikers die meer & stabiliteit van hun software vereisen komen altijd bij betaalde software uit - dat is degelijker dan open source. Die bedrijven hebben namelijk 9-5 banen en zijn op elkaar afgestemd. En niet iedereen heeft het geld ervoor over, waardoor we dus weer uitkomen bij het probleem van dit artikel.
Ook mensen die games willen spelen, of de onwetende gebruiker die via een IM cli�«nt bestanden accepteert loopt gevaar.
20/04/2009 17:31:20
Origineel bericht van stannieman 27/01/2009
van waar haal jij ergens dat betaalde software degelijker is dan open source.
bij open source kan iedereen helpen er bugs uit te halen en dan zijn ze er ook veel sneller uit, juist dat zorgt er voor dat opensource ook sneller en stabieler kan zijn dan betaalde
20/04/2009 17:31:19
Origineel bericht van Contradiction 27/01/2009
In theorie heb je gelijk, in de praktijk betekent dat vaker ongecontroleerde patches en andere aanpassingen. Zelfs als een SVN systeem gebruikt wordt.
Professionele bedrijven werken volgens een strakker schema, documenteren meer en kunnen niet lukraak code aanpassingen maken.
Hetgeen wat jij zegt werkt perfect voor kleinere projecten, en ik ben zelf een groot opensource voorstander. Ik had het over grote software waar degelijkheid & stabiliteit een vereiste is.
Kijk bijvoorbeeld naar OpenOffice.Org. Prachtig voor de gemiddelde thuisgebruiker, maar nog steeds te vaak de neiging documenten te corrumperen; geen complete compabiliteit (voordat mensen gillen; ik weet het, Office ook niet, maar wel met de types die alom gebruikt worden).
20/04/2009 17:31:19
Origineel bericht van h spanner 28/01/2009
als je onder linux met een package manager officiele software downloadt (in Debian/ubuntu zijn dat iets van 22000 softwarepakketten die verkrijgbaar zijn) dan wordt middels de md5 checksum ook gelijk gekeken of de software ook in originele staat verkeert. Elk toegevoegd bit valt dan meteen op. Of je nu op deze manier open source gebruikt of originele koop-software: je krijgt geen last van trojans, virussen edgl. Alleen als je illegaal programma's downloadt, onder welk besturingssysteem ook, dan kan het misgaan.
20/04/2009 17:31:19
Origineel bericht van h spanner 28/01/2009
Het verbaast me niet dat nu ook voor de MAC zoiets als in windows komt. Ik gebruik al jaren linux; illegaal downloaden is in dit besturingssysteem onbekend omdat je altijd vrije software gebruikt. Van trojanen of malware heb je dus niet zo snel last. Lang leve de open-source community!!!!
20/04/2009 17:31:19
Origineel bericht van copycat 28/01/2009
De gevonden malwareworden heeft de vorm van een zogenaamd trojaanse paard en is geen virus. Dat is een heel wezenlijk verschil. Een trojaans paard moet actief door de gebruiker ge�¯nstalleerd worden en maakt altijd stiekem deel uit van een ander programma. Een virus kan zichzelf installeren zonder toestemming van de gebruiker.
Voor Mac OS X bestaan geen virussen.
Voor ieder operating systeem zijn altijd trojaanse paarden te maken. De bescherming tegen trojaanse paarden is relatief eenvoudig: installeer alleen software die je kunt vertrouwen.
20/04/2009 17:31:19
Origineel bericht van Djeedjai Loenen 28/01/2009
`Dat daarbij de experts van verschillende grote beveiligingsbedrijven aan de alarmbel gaan trekken, lijkt me zeker het vermelden waard.`
Die `experts` roepen dat al vele jaren zonder dat het zich ooit voordeed en hebben daarmee hun geloofwaardigheid allang verloren. Dus het vermelden werkt hier eerder tegengesteld aan het beoogde effect.
20/04/2009 17:31:19
Origineel bericht van Contradiction 28/01/2009
H Spanner, ik had het over grotere software pakketten zoals Photoshop; dat is ook hetgeen waar in het artikel over wordt gesproken.
On a sidenote: MD5 hashes zijn al een tijdlang niet meer veilig.
20/04/2009 17:31:18
Origineel bericht van JER0EN R0LAND Zaandam 30/01/2009
Ik ben van mening dat Apple mac klanten over beter gevulden portemonnee beschikken dan Windows klanten. Windows is elke jaar slachtoffer van gebruiker die gebruik maken van illegaal
software. Nu zijn erg groepje Mac fans die ook Apple de afgrond intrappen door illegaal software installeren. Bij elke crack zit een risico , maar ook in de installatie bestanden van Adobe Photoshop CS4 kan malware zitten. Adobe Photoshop CS4 is gewoon veel teduur ook voor de gemiddelde Apple gebruiker onbetaalbaar naar zijn portemonnee!
20/04/2009 17:31:18
Origineel bericht van Gerrit 30/01/2009
Als je iets niet kunt betalen, moet je het dan maar gaan stelen? Ik heb geen medelijden met mensen die door illegale download ook een virus binnenhalen.
20/04/2009 17:31:18
Origineel bericht van jwv 18/03/2009
Photoshop is inderdaad te duur en te ingewikkeld, met een boek ter groote van de staten bijbel kom je nog niet uit alle functies van photoshop.
Verder vreet het je hele pc op, alles legt het plat.
En daarbij photoshop is meer voor enge mac lovers, mensen die net als eksters alleen maar van glimmend en duur houden.
20/04/2009 17:31:15
Origineel bericht van Cor 18/03/2009
Photoshop is niet te duur. Het is gewoon een enorm groot programma geschreven voor profs. De meeste mensen gebruiken het pakket gedeeltelijk en kunnen dus ook met bijvoorbeeld photoshop elements af.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »