Er is een botnet ontdekt dat volgens een reactie op dat nieuws zou steunen op malware die gebruik maakt van Java. Het aantal besmettingen in Nederland, naar informatie die je kan vinden hier bedraagt enkele honderden Mac's.Maar..... De informatie komt van een Russisch Anti-Virusbedrijf: Dr. WebbToch, waar rook is, is meestal vuur. De bijdrage/reactie van de tweede respondent is leesbaar en mijns inziens - als Mac gebruiker zonder diepgravende kennis - goed onderbouwd, ook omdat het is geschreven met nuchtere kennis van de Macintosh; asoluut geen bashing.
(Bewerkt door JGO om 23:30, 2-10-2014)
Mogelijke bron: illegale Photoshop versie? Als dat klopt is het geen worm maar een echte Trojan.http://www.intermactivity.be/forum/showthread.php?123944-OSX-malware-opent-de-achterdeur-Mac-BackDoor-iWorm
(Bewerkt door HEXDIY om 23:31, 2-10-2014)
(Bewerkt door JGO om 23:43, 2-10-2014)
JGO om 21:25, 2-10-2014Toch, waar rook is, is meestal vuur.
Ben je al besmet? Onderneem dan actie, anders niet.
Doe geen gekke dingen met je Mac, en ga niet zelf zitten sleutelen aan je systeem, vooral niet als je niet 100% zeker weet waar je mee bezig bent. Dus vergeet de instructie uit de link die je net gaf.
Want het lijkt heel leuk, dat je een waarschuwing krijgt als er iets in die folders wordt gezet, maar misschien waarschuwt het script jou helemaal niet, maar wil het zelf iets in die folders zetten.
@MacFrankie, het script is een standaard script van Apple. Wanneer dit malafide dingen doet moet het eerst door de malware zijn aangepast. Er zijn nog geen aanwijzingen dat dit ook gebeurt.
(Bewerkt door wim spieringa om 10:16, 3-10-2014)
"It also leaves a file in /private/var/root/.JavaW as the directory is restricted so far not a single AV in my test has picked up on that file. Not sure if it helps the persistence of iWorm but if it does, hiding in that directory will beat all AV. Interestingly the admin account doesnt have access yet iWorm managed to get a file in there. Perhaps a root exploit of some kind?"
Het lijkt er dus op dat de Malware in staat is de toegangs-privileges te omzeilen.
http://www.thesafemac.com/dr-web-announces-new-iworm-malware/#comment-35894
Belangrijke bijdrages uit dit draadje daarheen kopiëren s.v.p.