geplaatst door: Robert
[img=right]http://www.macfreak.nl/base/data/news/images/virus.jpg[/img]Apple heeft gereageerd op het recente nieuws dat er een Trojan (Trojaans paard) de ronde doet dat gebruik maakt van een beveiligingslek in Java op de Mac.

Ondanks het feit dat we nog helemaal niemand op MacFreak hebben gezien die de Trojan wel op zijn Mac heeft gekregen is het natuurlijk een goede zaak als Apple zich hier ook pro-actief mee bemoeit. Dat hebben ze nu gedaan door dit support-document, waar Apple ook meteen in laat weten dat ze bezig zijn met het maken van software die de Flashback malware zal verwijderen.

Tegelijkertijd schrijft Apple dat ze ook bezig zijn met internet providers wereldwijd om er voor te zorgen dat deze malware van de servers verwijderd wordt, wat een nogal optimistische aanpak lijkt. Maar baat dat niet, dan schaadt dat natuurlijk ook niet.

Ik ben in ieder geval blij dat Apple dit keer wat sneller lijkt te reageren dan in het verleden, hoewel het natuurlijk het best was geweest als ze niet eerst dat beveiligingslek in Java zo lang open hadden staan. Maar het is natuurlijk nog steeds niet snel genoeg, want Kaspersky heeft bijvoorbeeld al wel een tool klaarstaan waarmee deze malware te verwijderen is.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple support over de Java Flashback malware
11 april 2012 - 12:00    reactie #1
geplaatst door: odo
Als ik de getallen van dr Web bekijk: 0,2% van 600.000 kom ik uit op 1200 vermeende gevallen in NL. Dat is natuurlijk wel heel erg weinig en daarom ook niet vreemd dat er hier op het forum geen meldingen zijn.
Wel de eerste keer dat Apple zelf een opsporings- en verwijdertool maakt toch?
Apple support over de Java Flashback malware
11 april 2012 - 12:05    reactie #2
geplaatst door: Robert

Citaat
odo om 12:00, 11-04-2012
Wel de eerste keer dat Apple zelf een opsporings- en
verwijdertool maakt toch?


Ik geloof van wel, maar weet het zo snel niet 100% zeker.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple support over de Java Flashback malware
11 april 2012 - 12:23    reactie #3
geplaatst door: Pieterr
Zoals in het MacWorld artikel te lezen is gaat het hier om een een redelijk uniek geval, voor de Apple wereld. Het is goed om te lezen dat Apple nu ook zelf actie onderneemt.

MacWorld: What you need to know about the Flashback trojan - We’ve entered a new era in Mac security, but there’s no need to panic.

Citaat

Is this different from previous Mac malware?

Flashback is the first widespread drive-by malware to attack Macs. This is one of the most pernicious attack techniques, which has long troubled Windows users, and it does represent a major advance.

Most Mac malware hides itself inside software programs—such as pirated software, obscure games, or non-standard video players—that the average users is unlikely to install. Because it can infect a vulnerable computer without user interaction, Flashback is far more serious. As we’ve seen in the Windows world, this is an extremely effective technique.
"One experiment is worth a thousand expert opinions."
Apple support over de Java Flashback malware
11 april 2012 - 15:17    reactie #4
geplaatst door: Shmoo

geblokkeerd

Goed werk van Apple,

Maar is het niet zo dat de maker van dit soort dingen de broncode-/framework of hoe ze dat ook mogen noemen gewoon openbaar maakt zodat andere, minder goede Trojan bouwers hier ook mee aan de slag kunnen gaan  waardoor het van een uniek exemplaar een veel voorkomend exemplaar wordt?

Of werkt dat allemaal niet zo?
Apple support over de Java Flashback malware
11 april 2012 - 18:06    reactie #5
geplaatst door: pppettterrr
Leuk de reacties te zien op dit item en hoe snel meningen kunnen veranderen.......

Volgens mij lijkt dit sprekend op het nog niet zo lang geleden gesloten draadje of vergis ik me?

http://www.macfreak.nl/forums/topic/3/24373/waar-of-niet-waar/0/

Waarom zo Apple er overigens tijd in stoppen als er geen bedreiging zou zijn?

Groetjes,

Peter.

(Bewerkt door pppettterrr om 18:08, 11-04-2012)
Apple support over de Java Flashback malware
11 april 2012 - 18:20    reactie #6
geplaatst door: borg110

Citaat
Robert om 10:53, 11-04-2012
... is het natuurlijk een goede zaak als Apple zich hier ook pro-actief mee bemoeit. Dat hebben ze nu gedaan door dit support-document, waar Apple ook meteen in laat weten dat ze bezig zijn met het maken van software die de Flashback malware zal verwijderen.


Ik zou de houding van Apple hierin niet echt pro-actief willen noemen. Het Java lek is 3 maanden geleden al door Sun gemeld en pas nadat de media zo veelvuldig de berichten van de Russische AV maker hebben geciteerd zet Apple een support documentje op het web en zegt ze met iets bezig te zijn waardoor in de toekomst deze malware verwijdert zal worden. Re-actief is dan een betere beschrijving van de werkelijkheid denk ik.
Apple support over de Java Flashback malware
11 april 2012 - 18:20    reactie #7
geplaatst door: Pieterr
@peter: Ik zie nu dat Flix nog een aardig linkje in jouw topic had gepost:
It's time to run Java out of town.
"One experiment is worth a thousand expert opinions."
Apple support over de Java Flashback malware
11 april 2012 - 21:13    reactie #8
geplaatst door: pppettterrr
@Pieterr: Ik had het gezien en zojuist gelezen, bedankt.

Groetjes,

Peter.
Apple support over de Java Flashback malware
11 april 2012 - 23:30    reactie #9
geplaatst door: Maqple


Beste Mac freaks,

Als relatieve nieuwkomer had ik deze site alweer de rug toegekeerd,
kom nu toevallig dit redactionele bericht tegen en toch eens de account gegevens uit een
"back-up basket" gevist om eens toe te lichten waarom er ten minste één melding van Trojan ravage op deze site ontbrak.

Betreffende trojan is in meerdere gedaanten minstens een maand of 7 actief, daar werd al over geschreven, behalve hier.

Met een collectie ppc Mac's en apple updates ontberend deze zo veilig als mogelijk (binnen het werkbare) gehouden; java uit, plugins hier en daar weg of aangepast, browsers aangepast, oplettend zijn, dagelijks lezende over security,... en ga zo maar door.

Bewust van kwetsbaarheden en oplettend begin maart vol getroffen, Leopard , diverse PPC macs , vele terabytes aan disks. Inmiddels een volle maand bezig informatie te verzamelen en een en ander te checken en uit te pluizen.

En hier?
Ooorverdovend stil, of mocht iemand eens vraag hebben over malware, wordt hier in ieder geval niet zo serieus genomen danwel echt over geschreven. De meewarigheid is inmiddels zelf meewarig geworden.
Waarom niet? Geen idee, wellicht omdat mensen het niet eens door hebben?
Ik kwam er toevallig achter, vertrouwde één en ander ineens niet meer, aanwijsbare reden, niet echt; ja wat trager (tja Quad PPC is niet nieuw), een spinnend wieltje buiten het kader van mijn wachtwoordveld bij het installeren een itunes update (mmmm).

Deze site dus de afgelopen  maand bezocht: mijn conclusie na het zoeken op trefwoorden virus / malware / security was in ieder geval: "voor serieuze / security zaken ben ik hier kennelijk aan het verkeerde adres".
Goed gezelschap is overigens overal hiervoor te vinden, menig Mac gebruiker (of Mac store medewerker) stond me weken geleden nog ongelovig aan te kijken (Mac en virus? Malware? Java? Flash? Plugin?) engazomaardoor, gebrek aan kennis en realisme hoort kennelijk ook bij het merk?.

Niks "Pro", niks "actief" , of het moet het actief belijden van Mac religie zijn (wat ik overigens wel herken al een decenniaatje of twee, maar met mate.)
Zeg fan, wakker worden!
Je Mac is niet veilig, huiswerk doen, boel slim instellen, en opletten; niets gaat automatisch (en wanneer dat wel is zeker niet zo snel), neem die iphone dan ook gelijk mee, want dat is natuurlijk helemaal lachen (staat daar überhaupt wel iets dicht?).

Wel complimenten aan bijvoorbeeld F-secure en anderen die de afgelopen maand de boel uitelkaar rafelden, met ook goede tips, dat Kaspersky hierop een tooltje baseert is mooi, maar valt ook zeker niet onder de noemer "al" gezien de tijd dat deze malware ronddwaalt.
En ook goed nu dat er in ieder geval een bericht hier op de frontpagina staat want het is best belangrijk (misschien / of zo).

En okay, de Mac's doen het nog, ben de boel weer in elkaar aan het zetten, niets is weg (behalve Java die met de nodige moeite van alle stations wordt verwijderd).
Het eindeloos uitzoeken om erachter te komen of die Mac's weer op het netwerk kunnen, zonder dat een kopie van alles wat verzameld is door deze malware onzichtbaar door de kabel naar buiten verdwijnt is bepaald geen lolletje. Voorkomen is dus wat beter dan genezen, werkt alleen als je openstaat voor het idee dat die Mac kwetsbaar is en veiligheid geen vaststaand gegeven is.

Het lijkt me geen slecht idee voor Mac-ers het topic security in de gaten te houden nu men ontdekt heeft dat het kennelijk goed te doen is zich in linux kennis te verdiepen en deze ook op de Mac toe te passen.

Wordt na Java nu alles wat met sharing te maken heeft een hit?
Las net al iets over Samba (in ieder geval op Leopard aanwezig).

Ben benieuwd of er nu door de aandacht toch ineens meer Mac ers zijn met een een "perflibje" of een ingestoken bibliotheekje.

Groet van een
enthousiaste Mac-er


(Die Os9 ook weer herontdekt heeft,
kan heel goed die oude Powerbook G3 van 12 jaar oud
Ja ook met internet (Classila) gaat dat prima, ontbeert alleen nog een goede firewall

Oh, en als je een (gratis) virusscanner hebt, check de boel eens met een andere scanner. Verbijsterend wat er soms niet ontdekt wordt (windows-bredolabje etc. ect), die ene processor slurpende gratis virusscanner (met root rechten) is er nu ook uit, met dank aan de flashy trojan.)
Apple support over de Java Flashback malware
12 april 2012 - 01:06    reactie #10
geplaatst door: MacMiep
Screenshots or it didn't happen.

grtz,
MacMiep
Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Apple support over de Java Flashback malware
12 april 2012 - 06:52    reactie #11
geplaatst door: Pieterr

Citaat
Maqple om 23:30, 11-04-2012

Betreffende trojan is in meerdere gedaanten minstens een maand of 7 actief, daar werd al over geschreven, behalve hier. Ooorverdovend stil, ...


Toch iets beter zoeken de volgende keer. Over de vorige incarnatie van deze Flashback trojan zijn (al 8 maanden geleden) meerdere nieuwsberichten en diverse forumtopics geweest.

(5-8-2011)
http://www.macfreak.nl/nieuws/22857/nieuwe-mactrojan-verhult-zich-als-flashplayer/

(20-10-2011)
http://www.macfreak.nl/nieuws/23220/het-blijft-opletten-met-trojans/

http://www.macfreak.nl/forums/topic/3/23638/mac-trojan-downloader-os-x-flashbackc/
Etc.

(Bewerkt door Pieterr om 6:58, 12-04-2012)
"One experiment is worth a thousand expert opinions."
Apple support over de Java Flashback malware
12 april 2012 - 10:43    reactie #12
geplaatst door: Robert
Waarbij het de moeite lijkt om te vermelden dat in alle draadjes die Pieterr vermeldt het woord trojan voorkomt, dus zo moeilijk moet nu ook weer niet zijn geweest om die te vinden (we proberen daar  trouwens altijd rekening mee te houden bij titels van nieuwsberichten).
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple support over de Java Flashback malware
13 april 2012 - 15:58    reactie #13
geplaatst door: Maqple
"Mijn Complimenten aan de MacFreak redactie !!!"

http://www.macfreak.nl/nieuws/23786/alles-over-de-backdoorflashback-trojan/

Bye bye
Apple support over de Java Flashback malware
13 april 2012 - 19:16    reactie #14
geplaatst door: Ziegler
Excuses lijkt me meer op z'n plaats. Complimenten kan daarna altijd nog.
Apple support over de Java Flashback malware
13 april 2012 - 20:53    reactie #15
geplaatst door: Flix
En dan niet tussen aanhalingstekens...

Sommige mensen hebben gewoon een zwaar leven... met zichzelf!

Bye bye