Mac's in een botnet, probleem?
16 april 2009 - 21:43   
geplaatst door: karel apple
[img=right]http://www.macfreak.org/base/data/news/images/trojan-horse.jpg[/img]De brouhaha over veiligheid van OS X neemt weer toe. En alweer naar aanleiding van het bericht dat er begin dit jaar een poging is gedaan om een een aantal Macs in een botnet zetten.

De poging is gedaan met het OSX.Iservice trojan dat verstopt zat in illegale kopieën van iWork 09 en Adobe CS4 die via een bittorrent netwerk werden verspreid. Door installeren van deze illegale kopieën (en daarbij netjes je admin password in te tikken) installeerde je tevens deze trojan mee die een backdoor in je systeem openzette. We hebben er al in januari al aandacht aan besteed.

Hoewel dit overduidelijk een geval van PEBKAC (klik hier en selecteer PEBKAC#3) is, neemt het gedoe op internet toch weer toe: zie je wel, ook OS X is onveilig. En dat terwijl dit trojan, in tegenstelling tot wat we wel eens bij een ander operating system meemaken, zichzelf niet kan verspreiden en een normale gebruiker, die geen illegale software installeert er nooit last van zal hebben.

Niet voor niets dat Symantec er de risk level 'very low' aan toekent. Kortom: geen storm maar een licht briesje. Wel in een glas water
Mac's in een botnet, probleem?
16 april 2009 - 22:04    reactie #1
geplaatst door: Esquare
Moet er geen plaatje van een Trojaans paard bij dit bericht, in plaats van een virus?  :wink:
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Mac's in een botnet, probleem?
16 april 2009 - 22:09    reactie #2
geplaatst door: karel apple
Helemaal gelijk!

Bij deze....  :shakehands:
Mac's in een botnet, probleem?
16 april 2009 - 22:18    reactie #3
geplaatst door: Esquare
 :thumbs-up:
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Mac's in een botnet, probleem?
16 april 2009 - 23:30    reactie #4
geplaatst door: FlippnJJ
Citaat
en een normale gebruiker, die geen illegale software installeert


Volgens mij heb je 't dan over een abnormale gebruiker.

Iedereen heeft wel eens iets geinstalleerd waar niet voor betaald is. Vooral omdat maccers bijna geen detectiesoftware gebruiken voor trojans lijkt het me toch een interresante doelgroep. de kans dat de trojan ontdekt wordt door is daardoor niet erg groot, ik zou het zelf niet direct doorhebben.

registreert (een illegaal geinstalleerde) little snitch zoiets?
Mac's in een botnet, probleem?
17 april 2009 - 00:14    reactie #5
geplaatst door: janjaap
>>Volgens mij heb je 't dan over een abnormale gebruiker.

Als je gewoon betaalt voor je spulletjes ben je abnormaal?

:wacko:

JJ, die meer geld aan software dan aan hardware uitgeeft…
"All empty souls tend toward extreme opinions."
27" iMac | EyeTV200 | 4 of 5 TB aan externe opslag: 1 backup is geen backup
iPhone 3G 16 GB Black | 80 GB iPod Black
Mac's in een botnet, probleem?
17 april 2009 - 19:05    reactie #6
geplaatst door: Glenn
@JanJaap: dan zijn we met twee abnormaal, want ook ik betaal netjes voor mijn software. Ik moet wel toegeven dat mijn (PC-)vrienden me dan ook wel als een "rariteit" bestempelen.
Mac's in een botnet, probleem?
17 april 2009 - 22:46    reactie #7
geplaatst door: FlippnJJ
@janjaap FYI, ik heb van alle pakketten die ik dagelijks gebruik licenties: CS3, parallels, Coda, office en 10-tallen andere kleinere progjes. Ik koop zelfs mijn fonts. Ik stel ook niet dat dat abnormaal is.

De stelling dat een normale gebruiker geen illegale software installeert is nogal uit de lucht gegrepen. Jij hebt nog nooit iets geïnstalleerd waar je eigenlijk voor had moeten betalen?  :biggrin:
Mac's in een botnet, probleem?
17 april 2009 - 23:57    reactie #8
geplaatst door: janjaap
>>Jij hebt nog nooit iets geïnstalleerd waar je eigenlijk voor had moeten betalen?

Nee. Ik gebruik een heleboel shareware en dat betaal ik ook (zelfs als het werkt zonder betalen).
Ik heb 2 ordners (8cm) vol met registratiebewijzen. Ik ben een eenvoudige arbeider
en downloaden zorgt er o.a. voor dat er mensen op straat komen te staan.
Daar weiger ik pertinent aan mee te werken.
Mijn omgeving verklaart me voor gek dat ik betaal voor films, muziek en software.
Dan maar gek…

JJ

@Glenn: Gelukkig ben ik niet enige die gek is :thumbs-up:
"All empty souls tend toward extreme opinions."
27" iMac | EyeTV200 | 4 of 5 TB aan externe opslag: 1 backup is geen backup
iPhone 3G 16 GB Black | 80 GB iPod Black
Mac's in een botnet, probleem?
18 april 2009 - 19:03    reactie #9
geplaatst door: MacFrankie
JJ, Glenn: ik ben blij met jullie! Als jullie dat ook op andere gebieden doen...

Ik houd me aan alle wetten als het niets met IT te maken heeft. Daarnaast koop ik veel meer software dan de gemiddelde PC gebruiker, maar ik probeer wel eens iets uit, en als er geen trial versie is...
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Mac's in een botnet, probleem?
18 april 2009 - 19:11    reactie #10
geplaatst door: janjaap
>>Als jullie dat ook op andere gebieden doen...

Ja, ik houd de deur voor iemand open,
gooi geen troep op straat,
sta op voor iemand in bus of trein,
laat iemand voor gaan bij de kassa,
groet mensen die ik tegenkom, et cetera…

JJ :smile:
"All empty souls tend toward extreme opinions."
27" iMac | EyeTV200 | 4 of 5 TB aan externe opslag: 1 backup is geen backup
iPhone 3G 16 GB Black | 80 GB iPod Black
Mac's in een botnet, probleem?
19 april 2009 - 09:47    reactie #11
geplaatst door: MacFrankie
Kijk, dat bedoel ik nou, de ideale sociale burger!

:thumbs-up:
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Mac's in een botnet, probleem?
20 april 2009 - 14:35    reactie #12
geplaatst door: Panico
Zou Adobe dat ding er soms zelf in verstopt hebben?

 :devil:
http://www.pauldj.nl/  ("Interesting reaction! But what does it mean?")