Pobelka-botnet niet voor Mac?
15 februari 2013 - 20:11   
geplaatst door: Fox79
wellicht een domme vraag, maar neem aan dat dit virus niet op macs voorkomt?

Pobelka-botnet niet voor Mac?
15 februari 2013 - 20:19    reactie #1
geplaatst door: MacFrankie
Omdat je redelijk nieuw bent op dit forum geef ik je een antwoord: Klopt, dit virus komt niet voor op een Mac met OS X erop.

Zoek eens op deze site: er bestaan geen virussen voor OS X. Er bestaan wel bedreigingen voor OS X, de meeste bedreigingen maken gebruik van zwakheden van de mens. Flash en Java strijden om de 2e en de 3e plaats.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Pobelka-botnet niet voor Mac?
15 februari 2013 - 20:28    reactie #2
geplaatst door: Pieterr
Je kunt kijken of jouw IP adres voorkomt in de database via deze link:

http://check.botnet.nu/infected.php

"One experiment is worth a thousand expert opinions."
Pobelka-botnet niet voor Mac?
15 februari 2013 - 21:42    reactie #3
geplaatst door: boni
domme vragen bestaan wel... :shutup:
...no offence :biggrin:

Zoeken op een site als MacFreak is nog niet in je opgekomen, kijk daarom maar is in mijn onderschrift bij veelgestelde vragen en dan bij punt 2 - Virus & trojan op de Mac?

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 01:42    reactie #4
geplaatst door: Shmoo

geblokkeerd

Soms denk ik wel eens dat er gewoon een stukje script moet dat controleert op het woordje virus in een bericht en als dat er wel in voorkomt dan komt er een melding voordat je kunt submitten met een vraag als,

Kijk eerst eens bij de FAQ over virussen.


Verklaar mij maar voor gek maar ik denk dus echt dat bedrijven als MacKeeper mensen inhuren om doelgericht  'virus vragen' op bepaalde sites te plaatsen om op die manier
(A) onrust te creëren want weer in hun voordeel is.
(B) bepaalde trefwoorden te plaatsen om er vervolgens hun bijv. Google reclames op af te stemmen. Ik kan me voorstellen dat een woordje als Pobelka minder duur is om een Google reclame campagne op af te stemmen dan een woordje als Mac of Virus aangezien deze laatste veel vaker voorkomen op Apple gerelateerde sites. Maar als jij weet dat zo'n lowbudget woordje geplaatst gaat worden (voorkennis) dan kun je goedkoper reclame maken en ook nog eens veel gerichter.


Pobelka-botnet niet voor Mac?
16 februari 2013 - 10:36    reactie #5
geplaatst door: Robert
@ Schmoo: gaat het nog een beetje?

Ik zag nu net bovenaan dit draadje een reclame van een GSM-verkoper, kan je me dan ook daarvan verklaren hoe dat komt..?  :blink:

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 12:45    reactie #6
geplaatst door: rump
Ja beste Macfreakers, natuurlijk is het onmogelijk dat er ooit een virus voor Mac gaat bestaan en dus een prima idee om alle mogelijke discussie daarover in de kiem te smoren...

Oftewel: helemaal geen domme vraag, ik vroeg het me zelf ook even af, want ben na zoveel jaar op dit forum nog altijd niet volledig gebrainwashed door de Mac-community.
Think different en blijf vragen.

@shmoo: Het complot-virus is moeilijk uit te roeien, sterkte ermee  :wink:

Pobelka-botnet niet voor Mac?
16 februari 2013 - 13:22    reactie #7
geplaatst door: JH

Citaat
rump om 12:45, 16-02-2013
Ja beste Macfreakers, natuurlijk is het onmogelijk dat er ooit een virus voor Mac gaat bestaan en dus een prima idee om alle mogelijke discussie daarover in de kiem te smoren...

Dat zijn overduidelijk jouw woorden. Ongenuanceerde woorden, welteverstaan.
Ik ken namelijk niemand op MacFreak die gezegd heeft dat er nooit een virus voor de Mac komt.
Wel veel mensen, inclusief mijzelf, die beweren dat we ons tot nu toe weinig zorgen hoefden te maken.
Mac-musician
Pobelka-botnet niet voor Mac?
16 februari 2013 - 15:37    reactie #8
geplaatst door: Robert
Maar rump heeft volgens mij wel een punt dat er wel erg snel op zijn minst nogal negatief gereageerd wordt op zulke vragen, terwijl die vragen bij een hoop mensen leven (en over het algemeen natuurlijk vooral bij mensen die er niet zoveel van afweten).
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 15:46    reactie #9
geplaatst door: JH
Ik zie geen punt, Robert.
Ik lees alleen dat hij zelf nog steeds niet overtuigd is van de virus-vrije status van de Mac en dat hij zich stoort aan degenen die dat wel zijn.
Mac-musician
Pobelka-botnet niet voor Mac?
16 februari 2013 - 15:56    reactie #10
geplaatst door: boni

Citaat
rump om 12:45, 16-02-2013
Ja beste Macfreakers, natuurlijk is het onmogelijk dat er ooit een virus voor Mac gaat bestaan en dus een prima idee om alle mogelijke discussie daarover in de kiem te smoren...

beste rump,
Zodra er een reële bedreiging die onder de benaming 'virus' of 'trojan' of wat dan ook valt, of vanuit welke hoek dan ook voor het OS X platform zou opduiken, dan meldt @Robert of een forumlid dat hier wel, tegelijk met andere fora en media als de reguliere pers.

Tot zolang zijn nieuwe vragen over virussen op de Mac eerder overbodig (maar begrijpelijk, want eerder gesteld door mensen die er niets of niet veel van afweten) en kunnen dus eerst de bestaande discussies erover worden doorgenomen, mits effe de zoekknop van een forum te leren gebruiken alvorens een vraag te stellen.

Ook simpelweg even algemeen googlen op 'pobelka voor Mac?' en in het Engels 'pobelka virus for mac' levert meteen op dat deze discussie hier op Macfreak nu de enige discussie is die er over te vinden is.

Maar we mogen ons mogelijk de volgende tijd hier verwachten aan topic titels als:

- Backdoor.netbot ook voor Mac?
- trojan.picsteal ook voor Mac?
- HTML/Scrinject.B.Gen ook voor Mac?
- INF/Autorun ook voor Mac?
- etc.

Want dit is een greep uit de virussen en malware die ik vond door te googlen op 'computer virussen 2013'
ik kwam hier op uit: http://www.virusalert.nl

citaat:
'De top 5 van infectiebronnen voor januari 2013 is weinig schokkend, maar erg frustrerend, stelt managing director Nienke Ryan van online beveiligingsexpert SpicyLemon. De gebruikte aanvalsvectoren zijn namelijk vaak niet nodig. Autorun, bijvoorbeeld, kan ook onder Windows Vista en XP worden uitgeschakeld. Nienke Ryan geeft aan dat het ontbreken van kennis over beveiliging, privacy en de de-anonymizing van data de trend voor 2013 is. En dat baart haar zorgen, want: “Iedereen moet de vrijheid hebben om kennis te delen, terwijl identiteit en privacy beschermd blijft.”

Bedreigingen Europa januari 2013

Op de eerste plaats in de top 5 staat HTML/Scrinject.B.Gen, welke bezoekers van een geïnfecteerde website automatisch malware laat downloaden. De tweede plek wordt ingenomen door INF/Autorun, deze malware richt zich op het autorun.inf-bestand dat programma's automatisch opstart bij het gebruik van verwijderbare media, bijvoorbeeld usb-sticks. Virussen die het autorun.inf-bestand aanpassen of ergens anders installeren, worden via verwijderbare media vaak snel verspreid.

Nederland gebruikt relatief veel windows 7 waar Uutorun standaard uit staat. Hierdoor is het aantal besmettingen in Nederland lager: namelijk 2.60% versus 3.27% wereldwijd.'

Zo, nu heeft wie geen zin heeft om de eerdere discussies op Macfreak over virussen te lezen stof om er opnieuw over te discussiëren in dit draad.
We zijn up to date tot in januari 2013 door middel van www.virusalert.nl

En al vooruitziend: Over het politievirus (een soort malware ook wel bekend als ransomware) hoeft een bezorgde Mac gebruiker alvast geen draadje hier meer te openen, want de bende erachter is door Europol in de kraag gebruiken:
14-2-2013 > zdnet.be - Europol grijpt bende achter politievirus in de kraag
:cool:

(Bewerkt door boni om 16:24, 16-02-2013)

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 16:38    reactie #11
geplaatst door: Pieterr

Citaat
Robert om 15:37, 16-02-2013
Maar rump heeft volgens mij wel een punt dat er wel erg snel op zijn minst nogal negatief gereageerd wordt op zulke vragen, terwijl die vragen bij een hoop mensen leven.

Eens met Robert. De reacties van sommigen vallen mij ook enigszins tegen.

Overigens is Pobelka geen virus maar de naam van een botnet. (@Robert: misschien kan de titel nog aangepast worden?) Er is de laatste dagen veel over te doen geweest in de landelijke journaals dus zo raar is het zeker niet dat iemand daar een vraag over heeft.

Voor wat meer technische achtergrond over het Pobelka botnet:
http://blog.fox-it.com/2013/01/11/demystifying-pobelka/

"One experiment is worth a thousand expert opinions."
Pobelka-botnet niet voor Mac?
16 februari 2013 - 17:33    reactie #12
geplaatst door: boni
'pobelka' komt mij nu pas ter ore door dit draadje. Volg het nieuws dus zo niet :-)

Effe gezocht erop via http://www.virusalert.nl/?show=zoeken

eerste drie zoekresulaten:
- http://nos.nl/artikel/474825-pobelka-besmet-23000-computers.html (5 uur geleden)
- http://check.botnet.nu/
- http://www.nu.nl/internet/3210513/alles-gedaan-pobelka-botnet.html


MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 17:57    reactie #13
geplaatst door: boni
nog een beetje meer erover gesmurft, kwam hier op uit: http://dl.surfright.nl/Citadel-malwareonderzoek_Pobelka_botnet.pdf

Waarin ik o.a. lees:

"Java exploits

Het uitvoeren van online aanvallen gebeurd voornamelijk via gehackte websites, waarop cybercriminelen zogenaamde exploits hebben verstopt. Hierbij maken aanvallers misbruik van een bug in de beveiliging van wijdverspreide software (in het bijzonder browserplug-ins) op computers van websitebezoekers.
Het bezoeken van deze websites met onveilige versies van programma's[/b] zoals Java, Adobe Flash Player en Adobe Reader zorgt ervoor dat de computer automatisch met malware wordt besmet.[/b]
Het succesvol kunnen toepassen van exploits is afhankelijk van de aanwezigheid van zwakke plekken in populaire programma's geïnstalleerd op de computers van websitebezoekers.

Java staat wereldwijd op meer dan 1,1 miljard computersystemen. Beveiligingsupdates voor Java worden niet automatisch geïnstalleerd waardoor cybercriminelen zeer lange tijd een kwetsbaarheid kunnen misbruiken. De kwetsbaarheid trof niet alleen Windows-computers maar ook Mac OS X en Ubuntu Linux."


Het onderstrepen en vet zetten in bovenstaande tekst heb ik zelf gedaan.
Niks nieuws onder de zon dus en daarom dit draadje eigenlijk weer overbodig.

Om herhaling te voorkomen deze veiligheid tips op een rijtje in verband daarmee maar weer:

- Java, schakel dat uit (klik > hoe zet ik Java uit).
- Adobe flash player, zorg dat die automatisch steeds update, zie screenshot of Verwijder flash.
- Adobe Reader heeft men op een Mac niet nodig, niet installeren of verwijderen dus.

Draadje mag bij in de 'doos' van veelgestelde vragen maar weer.
:wink:

(Bewerkt door boni om 18:52, 16-02-2013)

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 18:17    reactie #14
geplaatst door: Shmoo

geblokkeerd

@boni,

Uurtje factuurtje --> MacFreak BV, gelieve te betalen binnen 30 dagen  :biggrin:

Pobelka-botnet niet voor Mac?
16 februari 2013 - 18:22    reactie #15
geplaatst door: boni
ja zeg, goed opgemerkt.  :thumbs-up:
ik vraag me dikwijls af of ik geen helpers-complex heb!
'k zou beter in één of andere vrijwilligers-organisatie in Afrika gaan werken. Dat is doorgaans ook dweilen met de kraan open en oneindig herhalen, maar dan kom is nog is buiten!
:woot:
MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 19:32    reactie #16
geplaatst door: boni

Citaat
Pieterr om 20:28, 15-02-2013
Je kunt kijken of jouw IP adres voorkomt in de database via deze link:
http://check.botnet.nu/infected.php

Pieter, lees ik hier juist op pag 22 in de eerder geposte eerder geposte surfright.nl link een aanbeveling die overeenkomt met de jouwe:

'Grote organisaties: Als tussen januari 2012 en oktober 2012 de publieke IP-adressen van uw organisatie zijn gewijzigd kunt u het beste contact opnemen met het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Veiligheid en Justitie in Den Haag en hen vragen of uw gegevens zijn gestolen.'

Vraag me nu af wat men, als Mac gebruiker die op de hoogte is van mogelijke java exploits en de eerder door mij genoemde en blauw gemarkeeerde veiligheid tips dus in acht neemt, heeft aan je tip om te kijken of je IP adres voorkomt in die database?

Daar kan men dan toch enkel maar in staan als men geëxploiteerd is door java, of ook nog op een ander manier?
Moest men erin staan dan zou de computername gegeven worden die in de database staat, lees ik daar. Het toont de namen van de computers die in beheer zijn/waren van cybercriminelen.

Soort dubbelcheck tip van je waarschijnlijk :-)
Men weet het maar nooit, ook op een Mac, wat cyber-criminelen mogelijk weer bedacht hebben.

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 19:47    reactie #17
geplaatst door: Pieterr

Citaat
boni om 19:32, 16-02-2013

Vraag me nu af wat men heeft aan je tip om te kijken of je IP adres voorkomt in die database?

Dat wordt uitgelegd op die pagina.  Wel even lezen, hè. :wink:

Waarschijnlijk zul je onderaan die pagina een mannetje zien met een groene V in zijn handen.
Kun je weer even blij zijn dat deze ellende aan jou voorbij gegaan is.

"One experiment is worth a thousand expert opinions."
Pobelka-botnet niet voor Mac?
16 februari 2013 - 20:07    reactie #18
geplaatst door: boni
goh ja, 'k had er al zoveel over gelezen dat ik er een punthoofd van kreeg :-)

je moet deze groene bedoelen:

http://img15.imageshack.us/img15/6434/positivec.jpg

Pobelka-botnet niet voor Mac?

:biggrin:
all clear hier dan!

We moeten die url meteen geven in nieuwe draadjes over virussen allerhande.
Maar dat had jij gedaan!
:thumbs-up:

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Pobelka-botnet niet voor Mac?
16 februari 2013 - 22:39    reactie #19
geplaatst door: het ModeratorTeam
Vraag is beantwoord, discussie lijkt verder onnodig en dus bij deze een slotje.
met vriendelijke groet, het ModeratorTeam