Charlie Miller over Mac Defender malware
24 mei 2011 - 08:31   
geplaatst door: Robert
[img=right]http://www.macfreak.nl/base/data/news/images/virus.jpg[/img]Voor iedereen die het gemist heeft: er is sinds een paar weken een nieuw stukje malware voor de Mac met de illustere naam MAC Defender. En kennelijk zijn er toch mensen die er in trappen, en toch van een onbekende bron software downloaden en hun wachtwoord invoeren in goed vertrouwen. Daarom nog maar eens de waarschuwing: dat is geen goed idee! Je laat toch ook niet zonder vragen ieder onguur en ongewassen persoon je huis binnen?

Maar de vraag die zich in tweede instantie opdringt is of we nu op de Mac ook anti-virussoftware nodig hebben? En de beste specialist om daarop het antwoord te geven is volgens mij Carlie Miller, de man die waarschijnlijk Mac OS X het meest gehackt heeft.

En zijn antwoord is kort samengevat: nog niet nodig en kost alleen maar geld, geheugen en het trekt je accu eerder leeg. En op dit moment is het nog niet nodig, als je je verstand gebruikt ben je even goed beschermd.

Mocht je MAC Defender wel op je Mac hebben, het uitzetten via Activiteitenoverzicht en in de prullenbak gooien is voldoende. Je hoeft dus niet daarna je systeem nog verder op te schonen. Er bestaat trouwens anti-virussoftware met de naam MacDefender, maar dat heeft niets te maken met de rotzooi onder de naam MAC Defender (en soms ook MAC Protector of MAC Security).

Als laatste merkt Miller nog even fijntjes op dat bij inmiddels 1 op de 14 downloads onder Windows iets verkeerds aan de hand is. Voorlopig lijkt het nog goed te doen in Mac-land.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Charlie Miller over MAC Defender malware
24 mei 2011 - 10:19    reactie #1
geplaatst door: Johan Morris
Heb zelf de variant MacProtector.mpkg ongewild binnengehaald via een (valse) link op een helpdesk.
Niet geïnstalleerd natuurlijk, maar was toch even verbaasd: dit is de eerste keer in 20 jaar Mac-gebruik dat ik zoiets tegenkwam...
Uiteraard wordt er her en der in de pers weeral onvolledig en tendentieus over bericht en wekt men de indruk dat het MacOS eigenlijk (ook) zo lek is als een zeef.
Tegen lichtgelovigheid én bangmakerij is elk veiligheidssysteem weerloos vrees ik.
Charlie Miller over MAC Defender malware
24 mei 2011 - 10:19    reactie #2
geplaatst door: robertjan
Zo, gelijk nog even een trap na richting Android. En terecht. Tóch weer een bevestiging dat ik beter kan doorsparen voor een nieuwe iPhone.
Charlie Miller over MAC Defender malware
24 mei 2011 - 13:39    reactie #3
geplaatst door: Spooter
Voor de volledigheid, deze Charlie is niet een en al lof over macosx versus Windows 7:

http://www.macfreak.nl/forums/topic/18/4923/mac-os-x-in-theorie-minder-veilig-dan-windows-7/0/

Niet dat ik een windows fan ben (zeker niet), maar op het gebied van veiligheid laat Apple nog wel wat 'dingen' liggen (en verwijs ik 'graag; naar bovenstaande link...
Charlie Miller over MAC Defender malware
24 mei 2011 - 15:58    reactie #4
geplaatst door: MacFrankie
@Spooter: jij bent er overigens altijd wel als de kippen bij om ons op de negatieve punten van OS X te wijzen...

Dit is oud nieuws, OS X 10.6 heeft geen ASLR. OS X 10.7 heeft dat naar verwachting wel.

ASLR maakt een OS veiliger. Windows 7 heeft ASLR, en is op dat punt veiliger. Maar Windows 7 heeft wel virussen, en OS X niet. Dus dat in theorie veiliger zijn zegt niks over de praktijk.

Overigens is Windows 7 zo veilig, dat ik daarmee zonder anti-virus het www op durf. Ook daar is de (domme) gebruiker hoofdzakelijk verantwoordelijk voor besmettingen.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Charlie Miller over MAC Defender malware
24 mei 2011 - 18:23    reactie #5
geplaatst door: boni
kwam op dit draadje terecht omdat mijn buurvrouw (met een iMac) me erop wees dat in een papieren Belgische kwaliteitskrant van enkele dagen terug een bericht stond over de Mac die niet meer veilig was voor virussen.

Heb het bericht gevonden op de website van de krant. Ging dus over deze Mac defender.
http://www.standaard.be/artikel/detail.aspx?artikelid=HR3AHNFB&word=apple+virus
MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.
Charlie Miller over Mac Defender malware
24 mei 2011 - 22:20    reactie #6
geplaatst door: perfectmacsolutions
Ik vind het standpunt van Brian niet erg verstandig.

Als zelfstandig Apple consultant kom ik zeer geregeld gebruikers tegen die inlognaam en wachtwoord invoeren zonder zich te realiseren waarom en wat de risico's zijn.
Dit zijn geen 'domme gebruikers', er zijn gewoon erg veel mensen die geen verstand hebben van de werking van een computer en bijkomende risico's niet kunnen inschatten.

De kritische massa van de Apple 'installed base' groeit. Het is mijns inziens daarom naief om te blijven vertrouwen op de veiligheid van MacOSX. Tegen onwetende gebruikers is geen enkel besturingsysteem bestand, hoe veilig ook.
Er komt vanzelf een dag waarop Macfreak meldt dat er nu echt serieuze malware voor Mac rondgaat. De kans hierdoor getroffen te worden is groter voor onwetende gebruikers. Omdat zij niet in staat zijn om een gevaar en onzin te scheiden, zijn ze eerder geneigd om installatie toe te staan.
Een product als Sophos kan zulke gebruikers hopelijk beschermen door op de achtergrond te monitoren.

Sinds enige tijd staat op mijn MBP Sophos geïnstalleerd. Ik kan eigenlijk maar er eigenlijk maar één ding over zeggen: installeren. CLAMav dat op mijn mailserver draait, blijkt niet effectief. Sophos belast mijn machine weinig, zit niet in de weg en vindt geregeld mails met ellende.


(Bewerkt door perfectmacsolutions om 22:25, 24-05-2011)
Apple Macintosh consultant - http://www.perfectmacsolutions.nl
Charlie Miller over MAC Defender malware
24 mei 2011 - 22:52    reactie #7
geplaatst door: boni
je posting makes sence to me.
Herken er alvast een persoon in: een nieuwe maccer, krijgt een email van een kennis, waardoor hij naar een onbekende website geleid wordt waar hij gevraagd word zijn wachtwoord in te voeren. En hij doet het toch wel zeker. Hij type het wachtwoord van zijn mobileme account in.
Hij is zeker niet dom maar heeft inderdaad geen verstand van de werking van een computer...
Toen ze hem vroegen zijn banknummer en telefoon in te voeren kreeg hij argwaan en contacteerde me. Snel zijn wachtwoord veranderd en niks aan de hand.
Een week erna was de website verdwenen. Phishing toestanden.

Denk toch maar die Sophos dan te installeren op zijn macs.
MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.