geplaatst door: iEscape
Beveiligingsonderzoeker Patrick Wardle heeft een nieuw malware-exemplaar voor macOS ontdekt die dns-instellingen van besmette computers wijzigt, een rootcertificaat installeert, screenshots kan maken, bestanden kan downloaden en uploaden, commando's kan uitvoeren en andere zaken kan doen.

De malware wordt MaMi genoemd en werd op het moment van de ontdekking door geen enkele virusscanner op VirusTotal gedetecteerd. Dit is de online virusscandienst van Google waar gebruikers verdachte bestanden door zo'n 60 verschillende anti-virusengines kunnen laten scannen. De app die MaMi bevat is niet gesigneerd, wat inhoudt dat gebruikers bij het openen een waarschuwing te zien krijgen. Als gebruikers de malware toch uitvoeren zal die de dns-instellingen aanpassen en een rootcertificaat installeren.

Klik hier om het artikel te lezen.

met vriendelijke groet, iEscape
Nieuwe Mac-malware MaMi verandert dns-instellingen
13 januari 2018 - 16:42    reactie #1
geplaatst door: MacFrankie
Een stukje commentaar op die site:
Citaat

Dus je moet met admin rechten een bestand openen nadat je een waarschuwing hebt gekregen dat het niet veilig is om het bestand te openen. Stel dat een virusscanner dat wel gedetecteerd had en je als gebruiker, tegen alle waarschuwingen in, toch dat bestand had geopend dan had je toch het zelfde effect gehad.

Oh, als dan de alarm bellen nog niet afgegaan zijn heb je gewoon recht op ellende.

Clickbait, niet meer en niet minder.

Daar heb ik niets aan toe te voegen!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Nieuwe Mac-malware MaMi verandert dns-instellingen
13 januari 2018 - 16:44    reactie #2
geplaatst door: Flix
@iEscape, begin jij nu ook al met het dumpen van morsige stukjes?
Lees dan ook de reacties (2e comment) in de door jou gegeven link, over wie die Patrick Wardle zou zijn.

Zoals een andere reageerder zegt: Clickbait, niet meer en niet minder.


Edit: Ha, net te laat...

(Bewerkt door Flix om 16:48, 13-01-2018)

Nieuwe Mac-malware MaMi verandert dns-instellingen
13 januari 2018 - 19:59    reactie #3
geplaatst door: HEXDIY
Ik heb nooit gesnapt waarom forumleden die een nieuwtje posten over ( Internet) security hier steevast op hun kop krijgen.

Het gaat hier toch allerminst over trollen, hoor. Evenmin zijn het bangmakers of onheilsprofeten..
Ze posten gewoon over minder bekend, en minder welkom nieuws.

Misschien moet er op de nieuwe MF een subforum over IPsecurity komen.
Dan staat het zo niet in de kijker, en is het toch beschikbaar voor wie wél interesse heeft voor het onderwerp.

En dan is het duidelijker over welk soort nieuws het gaat.
Zo kunnen de lezers wie zulke onderwerpen niet boeien dit forum gewoon links laten liggen.

(Bewerkt door HEXDIY om 20:00, 13-01-2018)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 02:21    reactie #4
geplaatst door: Flix
Zou best prima zijn. Een forum onderdeel wat dan ook niet op de voorpagina verschijnt, lekker rustig.  :happy:

Maar misschien wordt er wel zo gereageerd omdat het fake-nieuws is? Omdat het onwaar is?
Misschien wordt er wel zo gereageerd omdat het voor wat ingewijden aardig leesvoer is, maar voor een 'gewone gebruiker' ver boven de pet gaat en enkel onterechte angst veroorzaakt?

Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 02:27    reactie #5
geplaatst door: DomP

Citaat
Flix om 2:21, 14-01-2018

Misschien wordt er wel zo gereageerd omdat het voor wat ingewijden aardig leesvoer is, maar voor een 'gewone gebruiker' ver boven de pet gaat en enkel onterechte angst veroorzaakt?

Dit

Blow your mind, smoke gunpowder
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 09:10    reactie #6
geplaatst door: neoman

Citaat
Flix om 2:21, 14-01-2018

Misschien wordt er wel zo gereageerd omdat het voor wat ingewijden aardig leesvoer is, maar voor een 'gewone gebruiker' ver boven de pet gaat en enkel onterechte angst veroorzaakt?

Ook dit

(Bewerkt door neoman om 9:11, 14-01-2018)

Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 11:27    reactie #7
geplaatst door: boni

Citaat
HEXDIY om 19:59, 13-01-2018
Ik heb nooit gesnapt waarom forumleden die een nieuwtje posten over ( Internet) security hier steevast op hun kop krijgen...

Jou en forumlid cyrano boeit zulk nieuws, wel dan, daar is te lezen hoe jullie je Mac kunnen controleren op deze nieuwe malware >  https://thehackernews.com/2018/01/macos-dns-hijacker.html
citaat:

"To check if your Mac computer is infected with MaMi malware, go to the terminal via the System Preferences app and check for your DNS settings—particularly look for 82.163.143.135 and 82.163.142.137."

Laat het ons weten, want ik doe alvast de moeite niet.
:sigh:

MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 13:16    reactie #8
geplaatst door: cyrano
Patrick is de researcher van dienst die in dit geval de ene vastgestelde infectie heeft geanalyseerd.

Wat "tenenkrommend" is, is de berichtgeving van security.nl. Naast de kwestie, incompleet en overroepen.

In de analyse van Patrick staat duidelijk dat dit een experiment is. Een vroege voorbode voor wat er zou kunnen aankomen. Er staat ook in dat Virustotal NATUURLIJK nog geen detectie heeft. Hoe zou dat ook kunnen? Maar voor de sensatie laat security.nl dat even weg.

Ik ga er verder geen woorden aan vuil maken.

2 jaar geleden blokletterde de pers dat het Mirai botnet, dat een aantal grote sites geddost heeft, Russisch was. Ondertussen weten we dat het twee Amerikaanse studenten waren...

Vandaag bloklettert dezelfde pers nog maar eens dat Kaspersky AV software gebruikt werd om de documenten die Wikileaks publiceerde, te stelen. Dat in 't midden van dit spinnenweb Israeli's zitten die de informatie* doorgespeeld hebben aan de CIA en die toegeven dat ze ingebroken hadden op Kaspersky's servers, negeren ze dan maar. Ik WEET niet wat de waarheid is, maar gezien de geschiedenis, heb ik voldoende redenen om aan te nemen dat wat de Amerikaanse inlichtingendiensten lekken naar de pers, complete BS is.

*Deze zogenaamde informatie bestaat uit wat screenshots. Niet echt veel om op af te gaan, niet?

I'd tell you a UDP joke but you might not get it.
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 16:36    reactie #9
geplaatst door: MacMiep
Het is allemaal de schuld van de Russen.
Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 20:00    reactie #10
geplaatst door: iRenaissance

geblokkeerd

Kijk, en dat moesten we maar eens blokletteren...  :wacko:
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 20:55    reactie #11
geplaatst door: cyrano
Dan voelen de Chinezen zich waarschijnlijk miskend  :happy:

Apple is bezig de icloud accounts van Chinese onderdanen naar Chinese bodem te verhuizen, achter "The Great Firewall". Daarbij zijn natuurlijk een aantal vergissingen gebeurd. Mogelijk tot grote tevreenheid van de Chinese overheid?

I'd tell you a UDP joke but you might not get it.
Nieuwe Mac-malware MaMi verandert dns-instellingen
14 januari 2018 - 23:47    reactie #12
geplaatst door: boni

Citaat
MacMiep om 16:36, 14-01-2018
Het is allemaal de schuld van de Russen.

Volgens mij zitten er buitenaardsen achter al dat gehack van onze computers.
David Icke weet dit al lang en probeert de bevolking in te lichten over de snode plannen van de reptilians (reptielen) zoals hij de buitenaardsen omschrijft.
Zie o.a. > THIS IS THE BEST EVIDENCE DAVID ICKE IS RIGHT ABOUT REPTILIANS (link).
MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.
Nieuwe Mac-malware MaMi verandert dns-instellingen
15 januari 2018 - 16:13    reactie #13
geplaatst door: MacMiep
Maar allen stopt uw angsten: Wij hebben nu een Europees Ministry of Truth (annex Kulturkammer):

https://ec.europa.eu/digital-single-market/en/news/experts-appointed-high-level-group-fake-news-and-online-disinformation

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Nieuwe Mac-malware MaMi verandert dns-instellingen
16 januari 2018 - 09:09    reactie #14
geplaatst door: Spooter
Er is al een gratis firewall uitgebracht die dit ondervangt, maar om nou die te installeren als je al een (betaalde danwel andere) firewall hebt...

http://objective-see.com/blog/blog_0x26.html

volgens mij volstaat het om in je eigen firewall verkeer van en naar 82.163.143.135 en 82.163.143.137 te blokkeren...