
wordt ik nu gewoon oud of zijn er gewoon steeds meer wannabee journalisten, computer(mis/ge)bruikers en minder bedeelde 'experts'?
/System/Library/StartupItems/ is een directory waar, tja ... hoe kan het anders scripts (of programma's) automatisch worden opgestart. Lees: kunnen worden opgestart, want er zijn nog een aantal handelingen nodig om dat te bewerkstelligen.
Oftewel: ga naar de terminal en type:
cd /System/Library/StartupItems/
ls -la om te kijken wat er in zit (directory is nagenoeg altijd leeg)
sudo rm -rf /System/Library/StartupItems/*
sudo defaults delete com.apple.loginwindow LoginHook
et voila 'je virus' is weg.
En dan nu een
'bad script' voor dummies:
Open textedit en type:
#!/bin/sh
find . -name .DS_Store -delete
rm -r ~/Library/Caches/Safari
rm ~/Library/Cookies/Cookies.plist ~/Library/Safari/Downloads.plist
rm ~/Library/Safari/History.plist
defaults delete com.apple.safari RecentSearchStrings
Sla deze ellende op als
virusvoorbeeld.shOpen de terminal ...
sudo chmod 755 virusvoorbeeld.sh
sudo chown root:wheel virusvoorbeeld.sh
sudo cp virusvoorbeeld.sh /System/Library/StartupItems/
cd /System/Library/StartupItems/
sudo defaults write com.apple.loginwindow LoginHook /System/Library/StartupItems/virusvoorbeeld.sh
Klaar is klara
Wat doet dit script? Het wist alle .DS_Store bestanden waar 'icoon posities' en andere 'view opties' worden opgeslagen. Deze bestanden worden automatisch (opnieuw) aangemaakt. Meeste 'clean' programma's kunnen dit ook. Het tweede deel van het script wist de Safari Cache, Safarie Cookies en Safarie (Search) History. That's it! Maar ... dat doet het elke keer als je inlogt en je merkt er hélemaal niets van. Waarom niet? Het wordt opeenvolgend na een succesvolle login 'op de unixlaag' gedraait.
Hoe kun je deze ellende weer ongedaan maken ?
sudo defaults delete com.apple.loginwindow LoginHook
sudo rm -rf /System/Library/StartupItems/virusvoorbeeld.sh
Over dit niveau 'trojans' spreken we zo ongeveer.
I'm really impressed! Knap hoor ...
Maar nu de realiteit: de meeste mensen hebben t-o-t-a-a-l geen benul van de werking van het besturingssysteem. De meeste mensen hebben al een 'hard time' om programmatuur te snappen.
Het vervelende is dat het met een shellscript wel degelijk mogelijk is om 'iedereen' uit je adresboek een mailtje te sturen. Ook is het mogelijk om nog voordat je 'hallo wereld' hebt kunnen typen in pages of zelfs maar je finder hebt mogen aanschouwen een script allerlei privé gegevens kopieert en verstuurt naar een server of ... voor jou niet schadelijk maar wel vervelend ... een url ophaalt van een of andere vage server in oezbekistan of nigeria om vervolgens heel vaak die webserver te bestoken.
Behalve een shellscript kun je ook een 'binary executable' maken die eveneens heel slechte dingen doet.
Dit soort mechanismen worden vaak door bendes gebruikt om bedrijven te chanteren.
Is dit tegen te gaan? Ja, natuurlijk: gewoon legale software kopen en van vertrouwde sites je gratis software binnenhalen. En natuurlijk ... niet overal klakkeloos 'ja' op klikken zonder de boodschap te hebben gelezen. En als een vage boodschap vaak terugkomt: vraag een specialist wat dat nu (mogelijkerwijs) betekend.
Triest is alleen dat juist op Windows dit een groot probleem is. Behalve dat het besturingssysteem een klei-hut is van 20 verdieping en niet bijster intelligent opgezet is met alle gevolgen van dien. Is er heel veel illegale ellende beschikbaar voor ... juist ja ... Windows. En die no-no's maar klikken en klikken. Het ene illegale programma na het andere met een lading viri, trojans en andersoortige troep waar menig computerexpert een beetje stil van wordt.
Maar ja ... 'het is gratis'. En 'software is zó duur' ... 'Het is oneerlijk dat we ervoor moeten betalen'. Dus wat doet men en-masse: installeren die illegale ellende en foute sites bezoeken.
Wat ik wel eens op notebooks van klanten tegen kom: te ranzig voor woorden. Sommige [PIEP]s formatteren de schijf of maken hem 'onklaar' en denken dan: je kunt niet meer zien wat ik met de notebook heb gedaan. Leveren hem in onder het mom: 'hij is stuk'.
Vervolgens doen we wat diagnostics en wat blijkt: er is mee geknoeit. Daarop bit voor bit de HDD leegtrekken en eens bestuderen: pornosites te ranzig voor woorden, illegale MP3'tjes, AAC'tjes, collecties Videos en natuurlijk illegale software.
Confronteer je de mensen: dan kijken ze je glazig aan zo van ... hoe weet ie dat allemaal? En dan houden ze natuurlijk bij hoog en laag vol: 'ik weet van niks'. 'Geen idee hoe dat komt'.
Zoals eerder geschreven: ook Mac-gebruikers zijn niet roomser dan de paus. MacOS X zit in tegenstelling tot de Windows-kern goed in elkaar. Dat er steeds vaker geluiden te horen zijn over 'viri', 'trojans' en andersoortige. En het feit dat ik weleens spamberichten waarvan ik de oorsprong écht kan herleiden tot macgebruikers zegt mij genoeg ... Ook mac-gebruikers vallen steeds vaker voor 'gratis'.
Happy MacFreakin'
Groet,
Doctor