ComPlexe trojan geleverd via MacKeeper
27 september 2016 - 14:36   
geplaatst door: cyrano
Sommige bedrijven, meer bepaald de luchtvaart industrie, kampen met een complexe trojan. Grappig is dat die via een gat in MacKeeper binnen raakt:

http://researchcenter.paloaltonetworks.com/2016/09/unit42-sofacys-komplex-os-x-trojan/

Niet echt een bedreiging voor de modale gebruiker, want een doelgerichte campagne. De trojan wordt geleverd via mail, vergezeld van een pdf in 't Russisch die pretendeert de plannen van de Russische overheid voor lucht- en ruimtevaart te bevatten.

I'd tell you a UDP joke but you might not get it.
ComPlexe trojan geleverd via MacKeeper
27 september 2016 - 16:28    reactie #1
geplaatst door: MacMiep
Ik haal wel eens een filmpje binnen en als ik dan zo'n torrentje zoek dan word ik bedolven onder de openspringende pagina's die mij ernstig mededelen dat mijn Mac onder de virussen zit. Vervolgens is er een programma dat dat wel even voor mij op zal lossen: MacKeeper. Jaja.

Uiteraard trap ik er niet in, maar er zijn blijkbaar genoeg mensen die dit soort onzin serieus nemen.

Overigens is dit altijd de reden om Safari te quitten ('weet u dat wel zeker') en regelmatig Malwarebytes te draaien. Want ik vertrouw die lui voor geen cent.

Van mij mogen ze die lui op 't schavot zetten en wij dan rotte appels e.d. gooien!

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
ComPlexe trojan geleverd via MacKeeper
27 september 2016 - 17:17    reactie #2
geplaatst door: Doctor Apple
Ik snap de verwarring met een trojan van enige tijd alwaar deze via MacKeeper zich nestelde … Maar volgens mij gaat dit om een heel ander caliber trojact. Deze wordt verspreid via de eMail waarbij de Trojan in de vorm van een ‘PDF Bijlage’ wordt ingesloten. Deze PDF-bijlage bevat een feitelijk PDF-document en kwaadwillende code. Op het moment dat je de PDF (roskosmos_2015-2025.pdf) opent, dan verschijnt ‘keurig’ de PDF; onderwijl wordt de kwaadwillende code op je computer geïnstalleerd. De kwaadwillende code is in staat om autonoom aanvullende (kwaadwillende) programmatuur te downloaden en te installeren.

Ik zou dit geenszins onschuldig noemen. Hoewel het de gebruiker is die (zoals zo vaak, ongeacht of dit nu Linux, Windows of Mac is) feitelijk moet klikken om de kwaadwillende code te activeren, is deze ditmaal verstopt in een PDF-bijlage in een eMail bericht …

Kortom, je hoeft er niets voor te installeren … Enige voorzichtigheid is met betrekking tot deze dus zeker geboden.

Durf te denken!