Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 13:19   
geplaatst door: Calvin
[img=right]http://www.macfreak.nl/base/data/news/images/virus.jpg[/img]Virusbestrijder Sophos waarschuwt Mac gebruikers voor een e-mailworm die in omloop is, maar door slordigheden van de auteur vormt de malware geen serieuze bedreiging. Tored, zoals de worm heet, probeert e-mailadressen van besmette Mac computers te stelen en systemen mogelijk onderdeel van een botnet te maken. Door fouten in de code van de worm is het echter zeer onwaarschijnlijk dat Mac gebruikers ermee te maken zullen krijgen, aldus Graham Cluley. Daarnaast staat ook de tekst in de e-mail vol typefouten.

Toch moeten Mac gebruikers op hun hoede zijn. "Mac malware komt nog steeds veel minder voor dan Windows malware, ook al zien we de afgelopen jaren een stabiele toename van het aantal dreigingen voor Apple's besturingssysteem." In de meeste gevallen gaat het dan om Trojaanse paarden die in illegale versies of "video codecs" verstopt zitten. In dat geval is het probleem dus de gebruiker en niet het OS.

Bron: Graham Cluley’s blog
-= Back by popular demand =-
GetdropBox.com
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 13:30    reactie #1
geplaatst door: Blender
Op zich wel aardig dat juist gasten die overal illegale
software vandaan halen het meeste risico lopen.
Zo moet een vriend van mij (PC) zeker 3 x per jaar zijn
hd formatten en windows opnieuw installeren.
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 13:36    reactie #2
geplaatst door: het ModeratorTeam
Belangrijk nieuws van een forumlid, daarom (na een paar kleine redactionele veranderingen en aanvullingen) naar de nieuwsberichten verplaatst.
met vriendelijke groet, het ModeratorTeam
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 14:06    reactie #3
geplaatst door: kebdarge
uit dit bericht kan je dus concluderen dat als de maker geen fouten gemaakt had, het wél een gevaarlijke worm was geweest. Dan is het een kwestie van tijd voordat iemand de fouten eruit haalt toch?

Ik ben geen voorstander van paniek reacties, en ja, Mac is nog altijd oneindig veel veiliger dan Windows. Maar helemaal wegbagitaliseren zoals in dit stukje is denk ik ook niet goed. Mensen mogen zich toch bewust zijn van het feit dat online zijn vele voordelen en een enkel risico met zich meebrengt?
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 14:23    reactie #4
geplaatst door: Godfather
Ik vind dit ook wel opmerkelijk, ben dan ook geïnteresseerd in hoeverre de maker was geslaagd als er geen domme opmerkingen in de mail zelf stonden en als de broncode wel 'juist' was geweest.
Mac Pro '08 - iPad 16GB - iPhone 6 - Next Gen MB Pro
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 14:26    reactie #5
geplaatst door: Robert

Citaat
kebdarge om 14:06, 6-05-2009
Maar helemaal wegbagitaliseren zoals in dit stukje is denk ik ook niet goed.


Zoals ik dit stukje lees wordt het helemaal niet 'weggebagataliseerd'. Een zin als 'Toch moeten Mac gebruikers op hun hoede zijn' zijn lijkt mij eerder het tegenovergestelde...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 16:20    reactie #6
geplaatst door: MarnixV
ik vind ook niet dat er "gebagatelliseerd" (derde keer, goede keer) wordt, maar die opmerking op het einde vind ik toch opmerkelijk.

De rol van de gebruiker in het binnenhalen van malware/virussen is immers altijd zeer groot, zowel in windows als op de mac.

Ik wil best geloven dat de technologie in OS X een grotere veiligheid garandeert ten opzichte van windows, maar ik zou het veel kleinere marktaandeel van de mac als reden voor het kleinere aantal virussen niet onderschatten.

Conclusie: wie echt een computer met OS X wil treffen, en daarbij kan rekenen op de steun van een wat naieve gebruiker, zal hier zonder al te veel moeite in slagen. Volgens mij kan het voor ons mac gebruikers dus geen kwaad om de zaken op zijn minst in het oog te houden ;).
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 16:23    reactie #7
geplaatst door: Doctor Apple
Veel mensen in mijn omgeving die het toch niet laten kunnen een (of meerdere) pakketen illegaal te downloaden. Is het niet een film, dan is het een AAC'tje of MP3'tje en soms gaat het om software. Ik kan niet echt een peil op deze mensen trekken. VMBO, MBO, HBO, Universitair... Rijk, Arm... Mac, Windows en zelfs Linux-gebruikers zitten ertussen.

Een goed voorbeeld zag ik laatst bij een switcher. Nee, nee... niet een naar het Apple-Kamp maar een Windows naar Linux-switcher. Ook Linux kent het probleem van (niet 100%) ondersteunde Windows-Codecs. Daar zijn zowel Open Source als Closed Source oplossingen voor en laat nou die closed source oplossing nou net iets beter werken.

Het gaat hier om Fluendo die Windows Media, AAC en H264 brengt naar Linux. Het totale pakketje aan codecs kost iets van 30 euro. En toch was de beste switcher niet bereid dat te betalen en downloadde een 'minder legitieme versie' vanaf het grote 'boze' internet.

De zwakke schakel is niet Apple, SUSE, Red Hat of Ubuntu. Sterker nog, zelfs Microsoft kan er niets aan doen dat haar gebruikers illegale software downloaden dat doordrenkt is van virii, trojans en meer.

Op een of andere manier vermoed ik dat deze ellende nog even aanhoudt. Hoewel ik al de eerste mechanismen tegenkom waarmee het systeem dichtgezet kan worden voor illegale software. OF dit in gebruik genomen gaat worden valt nog te bezien, maar de (commericeel) haalbare mechanismen zijn inmiddels voorhanden.

Maar goed, als een software-leverancier zijn besturingssysteem dichtzet voor enkel legale software dan is het weer inbreuk op vrijheid, privacy en jozef mag weten wat nog meer. *Diepe zucht* Er komt ongetwijfeld een dag dat dit soort problemen tot het digitale cow-boy-tijdperk horen. Het is een beetje vergelijkbaar met het wagenwijd openzetten van je voordeur enkel om een junk (met de illegale BluRay Disc) thuis te laten om 'gezellig saampjes' naar de film te kijken. Wie er nog meer door de voordeur komt buurten terwijl jij naar je film aan het kijken bent heb je niet door: You've got Your Candy...

Helaas is het voorstellingsvermogen van de meeste mensen beperkt...

Groet,


Doc Apple
Durf te denken!
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 17:29    reactie #8
geplaatst door: Nicky
Het argument dat de mac een klein marktaandeel heeft waardoor er slechts weinig virussen voor dat platform zijn loopt m.i. op twee manieren mank:
- over welke mac viri hebben we het dan? Ik dacht dat het kleine aantal virussen op de mac nog steeds nauwkeurig wordt aangegeven door het getal nul.
Of is er nu toch een aantal virussen op het mac platform gesignaleerd?
- Het lijkt mij dat nu het mac platform al zo lang geen virussen kent, het des te interessanter moet zijn om deze nu te maken. De argeloze mac gebruiker zal zeker in de eerste weken een makkelijke prooi zijn. Het gaat immers nog steeds om vele miljoenen computers. Het lijkt mij dat dan een of andere virus mafia hier goed zijn slag kan slaan. Dat dit nog steeds niet gebeurd is lijkt mij dan toch een verdienste van het OS. Maar het kan natuurlijk zeker geen kwaad om ook als Mac gebruiker alert te blijven.

Daarnaast ben ik ook Hollander. Dat houdt in dat wanneer ik kan kiezen tussen een legale versie van 30 euro of een gratis illegale versie met enig risico, ik doorgaans toch voor de illegale versie kies. Dit type Hollander blijkt trouwens over de hele wereld voor te komen. Wanneer de illegale software verspreiding helemaal gestopt zou worden (onhaalbaar natuurlijk), dan zie ik de prijzen van alle software drastisch omhoog gaan. De dieven zitten dan niet aan de download kant, maar bij de leverancier/fabrikant. Dit zal automatisch het illegale circuit weer nieuw leven inblazen. Kortom: legale en illegale software zijn een gegeven van onze duale maatschappij. Ieder moet dan ook maar voor zichzelf uitmaken wat hij/zij doet. Maar ga niet lopen moraliseren.

(Bewerkt door Nicky om 17:30, 6-05-2009)
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 17:51    reactie #9
geplaatst door: leonardo61
Als je een up-to-date-virusscanner op je Windhoos-pc hebt,word je als je zo'n besmette "illegale" programma of wat dan ook installeert/downloadt gewaarschuwd,althans de mijne doet dat voortreffelijk als ik ,natuurlijk met mate  :music: zo iets doet.

En daarom heb ik nog nooit in al die jaren hoeven te formatteren en opnieuw te installeren. :cool:

Het feit dat we op de Mac weinig tot geen problemen ondervinden,ligt alleen aan het feit dat we (nog)niet interessant genoeg zijn voor zulke lui,want in osx zullen ongetwijfeld ook zat lekken zitten......
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 18:27    reactie #10
geplaatst door: Robert
Misschien verstandig om nog eens een oude raad te herhalen: het is verstandig om geen admin te zijn (en dat is meteen ook een achilleshiel van Windows). Dus maak op je Mac een extra account aan en maak dat admin en haal de admin-rechten van het account waarin je werkt weg.

Dat betekent wel dat je wat vaker je wachtwoord in zult moeten vullen, maar als je onthoudt dat dat ook meteen extra veiligheid betekent dan is dat best te overleven.

Ik heb zelf mij admin account 'ta' genoemd, dat vult lekker makkelijk in. Dus in mijn geval 'ta', tab en het wachtoord en klaar is Kees, ik vind het prima te overleven...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 20:20    reactie #11
geplaatst door: Glenn
Ik heb dus eindelijk  :blush: gedaan wat Robert hierboven heeft beschreven.  Nu heb ik daar toch nog een vraag bij. Bij mijn oorspronkelijk account (wat nu mijn werkaccount is) had ik een wachtwoord opgegeven tijdens de installatie. Dus: het nieuwe wachtwoord bij het nieuwe (beheerders)account wordt vanaf nu gebruikt bij "beheerderstaken".

Maar ik heb gelezen: als je het wachtwoord van het account, dat je tijdens de installatie van Mac OS X hebt ingesteld, wil wijzigen dat je dan de installatie-dvd nodig hebt. Geldt dit nu ook nog voor dat gebruikersaccount dat van "beheerder" naar "standaard" is gedegradeerd? Of kan het wachtwoord van dit gewone account nu zonder dvd worden gewijzigd en heb je de dvd nu nodig voor het wijzigen van het wachtwoord van het nieuwe beheerdersaccount?

Niet dat ik constant wachtwoorden wil veranderen, maar ik wil gewoon iets bijleren. Het kan ooit handig zijn dat te weten. Bovendien hoe meer je weet, hoe beter  :wink:.
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 20:25    reactie #12
geplaatst door: Nicky
Volgens mij heb je de DVD alleen nodig wanneer je een wachtwoord niet meer weet en dat wilt 'resetten'.
In alle andere gevallen kan je via de systeem voorkeuren een wachtwoord wijzigen, mits je natuurlijk voldoende bevoegdheden hebt.
Kreupele e-mailworm voor Mac OS X
6 mei 2009 - 22:41    reactie #13
geplaatst door: MacDokter
Helemaal correct, zolang je het wachtwoord van het admin-account zelf weet, dan heb je geen installatieschijf nodig. Ben je het vergeten, dan wel. :wink:
Het leven wordt vooruit geleefd, maar achterwaarts begrepen
Kreupele e-mailworm voor Mac OS X
7 mei 2009 - 12:55    reactie #14
geplaatst door: Doctor Apple

Citaat
Nicky om 17:29, 6-05-2009


Daarnaast ben ik ook Hollander. Dat houdt in dat wanneer ik kan kiezen tussen een legale versie van 30 euro of een gratis illegale versie met enig risico, ik doorgaans toch voor de illegale versie kies. Dit type Hollander blijkt trouwens over de hele wereld voor te komen. Wanneer de illegale software verspreiding helemaal gestopt zou worden (onhaalbaar natuurlijk), dan zie ik de prijzen van alle software drastisch omhoog gaan. De dieven zitten dan niet aan de download kant, maar bij de leverancier/fabrikant. Dit zal automatisch het illegale circuit weer nieuw leven inblazen. Kortom: legale en illegale software zijn een gegeven van onze duale maatschappij. Ieder moet dan ook maar voor zichzelf uitmaken wat hij/zij doet. Maar ga niet lopen moraliseren.


Ehm, Nederland is gebouwd op het concept van dualisme: namelijk Politiek-bestuurlijk dualisme, dat is namelijk het  uitgangspunt bij de verdeling van de verantwoordelijkheden op rijks, provinciaal en gemeentelijk nivea. Of doel je op economisch dualisme (Arm en Rijk)?

Hoe het ook zij: mijn betoog ging er juist om hoe losjes door mensen wordt omgegaan met het (met voeten) treden van licenties. Voor je GSM betaal je ook flink en dat is net zulke gebakken lucht als software. Tenzij je de ins en outs kent. Of dacht je dat MacOS X, Adobe Photoshop, Toast en Microsoft Office door een groepje van 4 studenten op een zolderkamer is in elkaar geflanst?

En als er een dualisme is, dan is het wel het moraal: er zijn immers vaak genoeg alternatieven... Vaak nog gratis ook. Dat je daarmee niet de gelikte interface krijgt of de professionele ondersteuning, tja...

Een simpele rekensom voor een simpele toepassing:

drie programmeurs, ad 55 euro per uur, half jaartje development kost al gauw: ruim EUR 150.000,-. Om dan nog professionele support te bieden moet je ook nog eens een 'helpie' in dienst hebben. Kosten: ongeveer 20 tot 35 euro per uur (afhankelijk van senioriteit van de kracht): zegmaar voor het gemak EUR 3500,- per maand.

Als ik nu dat l**lige programmaatje wil vermarkten zal het me ook nog eens geld kosten, maar goed. Doe ik dat niet (voor het gemak) en ga ik uit 'van de kracht van de software' dan moet ik per maand 28500,- zien om te zetten om 'quitte' te spelen. Geen kantoorpand, geen telefoonkosten helemaal niets extra's berekend.

Dan zal ik dus EUR 28,50 per pakketje moeten rekenen als ik hoop op 1000 pakketjes te verkopen (per maand).

Als iemand de software op bittorrent zet of de serial-numbers online zet loop ik omzet mis, omzet staat NIET GELIJK aan winst. Dat houd ik wellicht een tijdje vol, maar daarna klapt het bedrijf of moet ik noodgedwongen de toko verkopen aan een Appel, Mickeysoft, Orakel, Joehoe of Googem. De software wordt daarmee niet goedkoper en de ondersteuning hoeft niet perse beter te worden. Of zijn we de Emagic/Logic aquisitie vergeten? Zo geweldig vooruitgegaan vind ik het niet na de aquisitie door Apple.

Waar ik denk dat het nogal misgaat is dat het publiek alles over een kam scheert als het gaat om 'Software': muziek, films, spelletjes, computerprogrammatuur ... bedenk het zo gek niet of het is allemaal een grote mafia en het Calimero-gevoel komt snel bovenborrelen, of dat terrecht is betwijfel ik. De film-industrie is niet de muziek-industrie en de spelletjes-industrie is niet de industrie van kantoor- en professionele-software.

Maar goed, naar goed Nederlands gebruik: kopieer ze!

Groet,


Doc Apple
Durf te denken!
Kreupele e-mailworm voor Mac OS X
7 mei 2009 - 19:27    reactie #15
geplaatst door: Glenn
@Nicky en MacDokter: dank voor deze deskundige uitleg. Ik ben weer wat slimmer geworden  :wink: .
Kreupele e-mailworm voor Mac OS X
9 mei 2009 - 00:57    reactie #16
geplaatst door: kebdarge
Respect voor je betoog Dr. Apple!
Maar met virussen en analyse van dreiging heeft het uiteindelijk uiteraard weinig te maken...
Wellicht dat een kosten/baten-analyse van het ontwikkelen van malicious-software enig licht verschaft...