Even opletten: Malware OS X
2 mei 2011 - 15:00   
geplaatst door: odo
Als je goed uit je doppen kijkt niks te vrezen, maar kan geen kwaad toch even te melden.

Via Hardmac

This application is automatically downloaded through a Javascript launched when some web pages are open. If Safari authorized the zip files to be decompressed automatically, the archive will be decompressed and will launch a software installer for the malware cleverly called MACDefender. If the user accepts and types in the password, the malware will install.

E.e.a. wordt door Intego onderzocht.

"One experiment is worth a thousand expert opinions."
Even opletten: Malware OS X
2 mei 2011 - 15:24    reactie #2
geplaatst door: FanBoy

Citaat
odo om 15:00, 2-05-2011
Als je goed uit je doppen kijkt niks te vrezen, maar kan geen kwaad toch even te melden.

Via Hardmac

This application is automatically downloaded through a Javascript launched when some web pages are open. If Safari authorized the zip files to be decompressed automatically, the archive will be decompressed and will launch a software installer for the malware cleverly called MACDefender. If the user accepts and types in the password, the malware will install.

E.e.a. wordt door Intego onderzocht.

Gelukkig moet je nog wel je password ingeven, is dus voor een oplettende gebruiker niet echt een issue.

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Even opletten: Malware OS X
2 mei 2011 - 15:30    reactie #3
geplaatst door: JH
Wie gaat zoiets nou blindelings installeren op zijn of haar Mac? Dan ben je toch wel heel naïef of onoplettend hoor?
Mac-musician
Even opletten: Malware OS X
2 mei 2011 - 16:04    reactie #4
geplaatst door: odo
Toch blijkt deze Malware redelijk ongemerkt te kunnen installeren volgens MacRumours:

Users running administrator accounts and with the Safari option to open "safe" files automatically checked appear to be most at risk, with some claiming that no notification of installation was seen or password required. Only when a screen popped up asking for a credit card number to sign up for virus protection did they realize that malware had been installed on their systems.

Dus even extra opletten kan heus geen kwaad.

Even opletten: Malware OS X
2 mei 2011 - 16:04    reactie #5
geplaatst door: MacFrankie
De mensen die last hebben van deze malware zijn dezelfde mensen die in Phishing mails trappen, of die video players van porno sites installeren.

Deze mensen zullen ook hun PIN code aan iemand geven die zich voordoet als een medewerker van de bank, en deze mensen maken ook 1000 euro over naar een Nigeriaan, om zo een erfenis van een miljoen van een onbekende oom te kunnen ontvangen.

Deze mensen moeten misschien maar preventief van internet afgesloten worden. En van het telefoonnetwerk. Eigenlijk zouden ze ook geen bankpas meer mogen hebben. Deze mensen zijn niet meer redden!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Even opletten: Malware OS X
2 mei 2011 - 16:11    reactie #6
geplaatst door: Pieterr
@MacFrankie: Je kunt lacherig doen over hoe oliedom de mensen wel niet zijn die hier intrappen, maar gezien het aantal topics op het Apple discussieforum zijn dat er toch flink wat. De tip van odo is dan ook zeker nuttig.
"One experiment is worth a thousand expert opinions."
Even opletten: Malware OS X
2 mei 2011 - 16:18    reactie #7
geplaatst door: odo
Luister, de meeste verkeersongelukken gebeuren ook doordat mensen iets doms doen. Mensen doen nou eenmaal domme dingen, zelfs slimme mensen.
Even extra opletten en de tips die in de verschillende links worden gegeven ter harte nemen kan geen kwaad. Zeker als blijkt dat er nu zonder gebruikers-tussenkomst Malware geïnstalleerd kan worden (en ook zonder dat je op porno of andere vage sites bent geweest).
Alleen maar roepen dat je dom bent als je er instinkt draagt niet veel bij.
Even opletten: Malware OS X
2 mei 2011 - 16:19    reactie #8
geplaatst door: willemijngreven
Precies. De tip is dan ook om in Safari het automatisch openen van gedownloade bestande uit te zetten. Doe dit in de voorkeuren van Safari in de laatste optie van het tabblad algemeen.
Even opletten: Malware OS X
2 mei 2011 - 16:23    reactie #9
geplaatst door: MacFrankie
De tip van odo is zeer nuttig! Zou ik ook zeker in het draadje van Willemijn zetten, en ik zal m'n vader erop attenderen.

Alleen wat hier onder malware wordt gemeld, is feitelijk geen malware, maar gewoon stupidware. Alleen als je onnozel bent trap je erin. Net als het welbekende Belgische computervirus (stap 1: stuur dit bericht naar iedereen in je adresboek; stap 2: wis je hele harde schijf) ben je er niet met je gedachten bij als je erin stinkt.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Even opletten: Malware OS X
2 mei 2011 - 16:33    reactie #10
geplaatst door: Pieterr

Citaat
willemijngreven om 16:19, 2-05-2011
Precies. De tip is dan ook om in Safari het automatisch openen van gedownloade bestande uit te zetten. Doe dit in de voorkeuren van Safari in de laatste optie van het tabblad algemeen.

Dat automatisch uitpakken van zipfiles is inderdaad soms net iets té gebruikersvriendelijk op de Mac. Ik ben hier al eens tegenaan gelopen toen ik nieuwe firmware voor mijn Synology NAS had gedownload. De .pat bestanden (die zelf in een .zip bestand waren opgeslagen) werden herkend als zijnde "tar archives" en vrolijk verder uitgepakt terwijl dat niet de bedoeling was.

"One experiment is worth a thousand expert opinions."
Even opletten: Malware OS X
2 mei 2011 - 16:53    reactie #11
geplaatst door: Ziegler
Die stond bij mij al uitgevinkt . . . Goh, wat ben ik toch weer veilig bezig.  :biggrin:
Even opletten: Malware OS X
2 mei 2011 - 19:32    reactie #12
geplaatst door: Cailin Coilleach

Citaat
odo om 16:04, 2-05-2011
Toch blijkt deze Malware redelijk ongemerkt te kunnen installeren volgens MacRumours:

Users running administrator accounts and with the Safari option to open "safe" files automatically checked appear to be most at risk, with some claiming that no notification of installation was seen or password required. Only when a screen popped up asking for a credit card number to sign up for virus protection did they realize that malware had been installed on their systems.

Dus even extra opletten kan heus geen kwaad.


En laat dit nu net de standaard manier van installeren zijn die Apple je geeft bij OS X.

Iedereen die OS X nieuw installeert:
* Begint met een admin account
* Heeft Safari die automatisch "vertrouwde" downloads opent.

Nee lekker dan! Dat moet Apple eens uitzetten!

Even opletten: Malware OS X
2 mei 2011 - 19:36    reactie #13
geplaatst door: MacFanGuy
Heeft verder niets met domheid of onnozelheid te maken.

Switchers zijn van nature jarenlang geïndoctrineerd om bang te zijn voor virussen, en een groot percentage gebruikers hangt niet regelmatig op nieuwssites of op MacFreak om op de hoogte te blijven. Dat er nog steeds geen virussen zijn op de Mac is nog steeds ongeloofwaardig voor velen.

Ik krijg regelmatig telefoontjes op de helpdesk van Mac-gebruikers die anti-virussoftware willen kopen. Want ze krijgen een melding dat ze geïnfecteerd zijn met een virus.

Tot nu toe stopte dat bij een heel goed nagemaakte Windows XP-interface en het downloaden van een EXE. Nu dus niet meer, althans, in een paar gevallen.

Er is niet heel veel aan de hand, maar dit is wel de meest uitgebreide en uitgewerkte die ik tot nu toe ben tegen gekomen. Zelfs al valt het in de categorie "gelduitjezakkloppen".

Huh? Wat is dat, een PixelFreak?
Even opletten: Malware OS X
2 mei 2011 - 20:05    reactie #14
geplaatst door: JGO

Citaat
odo om 16:04, 2-05-2011

Users running administrator accounts and with the Safari option to open "safe" files automatically checked appear to be most at risk

Waar heb je dan een user en admin account voor?, denk ik als ik hier lees dat er waarschijnlijk toch mensen zijn die on-line gaan in hun admin-account. De veiligheid van behoorlijk veilig kunnen internetten zet je dan toch door eigen schuld overboord.

Jan Otterspoor

Doordrammende 8600, Zoevende G3 en
een MacMini
Even opletten: Malware OS X
2 mei 2011 - 20:20    reactie #15
geplaatst door: willemijngreven
Jan, niet iedereen is hiervan op de hoogte. Daarnaast is het veelvuldig in moeten voeren van je admin gegevens af en toe best vervelend. Om nog maar niet te spreken van programma's die onder een gewoon account niet of anders functioneren dan onder een admin account.
Even opletten: Malware OS X
2 mei 2011 - 20:41    reactie #16
geplaatst door: Robert
Het probleem hier is natuurlijk dat Apple (i.v.m.het gebruiksgemak) je standaard beheerder maakt.

Trouwe lezers van MF weten dat dat niet verstandig is (en dat automatisch uitpakken van Safari ook niet), maar niet de hele wereld weet dat...

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Even opletten: Malware OS X
2 mei 2011 - 21:19    reactie #17
geplaatst door: FanBoy

Citaat
Robert om 20:41, 2-05-2011
Het probleem hier is natuurlijk dat Apple (i.v.m.het gebruiksgemak) je standaard beheerder maakt.
.


Het mooie is dan wel weer dat Microsoft hierom vergruisd is en als een stel idioten uitgemaakt.....

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Even opletten: Malware OS X
2 mei 2011 - 21:50    reactie #18
geplaatst door: ArjanL
Even opletten: Malware OS X
2 mei 2011 - 22:59    reactie #19
geplaatst door: peter sc
Beste odo en alle andere MF-ers,
dank voor jullie tips,ik hoop dat een grote groep 'beginnende' Mac gebruikers deze informatie prima kan gebruiken.Niet iedereen is per slot van rekening MacFreak verslaafde,een ware MacFreak,
een gevorderde,o.i.d.
Oja,ook bij mij stond e.e.a. nog aangevinkt in Safari.

Peter sc

(Bewerkt door peter sc om 23:01, 2-05-2011)

iBookG3, iPadPro 9,7, iPodshuffle, iMac 5k 27" 2019, iPhone10 Xr
Even opletten: Malware OS X
3 mei 2011 - 00:39    reactie #20
geplaatst door: Jules
Sorry hoor. Ik ben al 15 jaar dagelijks de halve dag online en ik gebruik sinds OS X 10.0 een admin-account en dat blijf ik ook lekker doen.
Even opletten: Malware OS X
3 mei 2011 - 04:07    reactie #21
geplaatst door: Flix

Citaat
FanBoy om 21:19, 2-05-2011

Citaat
Robert om 20:41, 2-05-2011
Het probleem hier is natuurlijk dat Apple (i.v.m.het gebruiksgemak) je standaard beheerder maakt.

Het mooie is dan wel weer dat Microsoft hierom vergruisd is en als een stel idioten uitgemaakt.....

Dat lag volgens mij toch een tikje anders; en laat ik ook eens zoiets als 'autorun' noemen.
Maar misschien heb je een bron om e.e.a. te staven.

Edit: spelfout gaf een rare twist aan mijn reactie.

(Bewerkt door Flix om 11:50, 3-05-2011)

Even opletten: Malware OS X
3 mei 2011 - 09:39    reactie #22
geplaatst door: FanBoy
Autorun is net zo vervelend ( en voor gemak gemaakt) als het default uitpakken en openen van files onder Safari.

Op dit moment hebben alle Windows PCs als het goed is een patch gekregen die autorun uitzet en je de optie geeft hetzelf aan te zetten.

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Even opletten: Malware OS X
3 mei 2011 - 09:49    reactie #23
geplaatst door: MacFrankie
Er is niks mis met het automatisch mounten van een disk image. Maar om dan vervolgens ook de installer te starten en domweg alles aan te klikken, inclusief het intypen van je wachtwoord... dat is net zo slim als je PIN aan een ander geven!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Even opletten: Malware OS X
3 mei 2011 - 10:02    reactie #24
geplaatst door: willemijngreven
@Flix: Ik heb wel meegemaakt dat men voor een Novell server koos omdat na installatie alle opties daar standaard uit stonden. Dit in tegenstelling tot de toenmalige NT server software. In de praktijk betekende dit dat je voor het installeren van een Novell netwerk een paar dagen moest uittrekken, terwijl je een Windows netwerk doorgaans in een enkele dag up-and-running had.

@Jules: Waarom log je niet gelijk in als root-gebruiker? Je hebt dan direct nog meer mogelijkheden onder je vingers.

@MacFrankie: Met deze discussie hebben we toch weer minstens 1 medeforumlid behulpzaam kunnen zijn!