Apple lover trojaner-oppdatering i Mac OS X

Apple lover malware-oppdatering i Mac OS XDe siste ukene har en trojansk hest sneket seg inn på en del Mac-brukere ved å lure folk til å tro at de må installere anti-virusprogramvare på Macen.

Programmet som har fått navnet MacDefender er den første malware-programvaren som har fått noen form for spredning i Mac OS X og nå lover Apple en sikkerhetsoppdatering som fjerner programvaren.

MacDefender er den første trojaneren som har fått noen betydelig spredning på Mac OS X og programvaren har lurt seg inn hos Mac-brukere ved å lure brukeren til å tro at de har et virus. Mac-brukere har blitt utsatt for et klassisk «pishing»-forsøk hvor de har blitt presentert med falske nettsider som påstår at Macen har et virus.

Apple lover trojaner-oppdatering i Mac OS X

Programvaren MacDefender skal fjerne dette viruset, men laster du ned og installerer dette så har du blitt lurt. Det finnes ikke noe virus, men MacDefender er selv problemet. Programmet prøver å lure deg til å betale for anti-virusprogramvaren for å bli kvitt ikke eksisterende virus på Macen. Oppgir du kredittkortinformasjonen, som MacDefender spør om for å fjerne virus, vil kredittkortet bli stjålet og misbrukt.

Apple har nå lagt ut et support-dokument som beskriver hvordan den trojanske hesten fungerer, hvordan du fjerner og samtidig lover de også en Mac OS X-oppdatering som fjerner programvaren og sperrer muligheten for at programmet kan installeres på Macen.

Slik fungerer MacDefender

Trojansk hest, malware, virus - hva er forskjellen?

Det er viktig å vite forskjellen på de forskjellige truslene, selv om vi egentlig kun snakker om forskjellen i leveringsmetode. Programvaren som til syvende og sist havner på din datamaskin kan være like farlig uavhengig av om det er et virus, trojansk hest eller malware.

Den største forskjellen mellom et virus (eller en orm) og trojanske hester og malware, er rett og slett at virus greier å spre seg selv og infisere din datamaskin uten at du som bruker foretar deg noe som helst.

Du kan forestille at et virus ikke er helt ulikt et influensa virus. Når du står på trikken og naboen hoster, kan du bli smittet helt uten at du foretar deg noe som helst utover å være ute i det offentlige rom. Virus til datamaskiner er på sin side omtrent det samme. De benytter kjente og ukjente sikkerhetshull i programvaren på din datamaskin til å komme seg uhindret inn og installere sin programvare. Viruset installerer seg selv uten at du vet om det og uten at du kan gjøre noe for å forhindre det.

iWorkServicesTrojanere og malware prøver derimot å lure deg som bruker til å selv installere den skadelig programvaren og det er her det begynner å bli farlig også for oss Macere. En trojansk hest er nemlig et stykke programvare som enten utgir seg for å være noe annet eller programvare som skjuler seg sammen med lovlig programvare. For en stund siden så vi at en piratversjon av iWork 09 inneholdt programvare som overvåket din Mac. Tidligere har vi også sett at programvare som hevdes å være en videospiller for å spille av film fra et pornonettsted i virkeligheten har vært programvare til å bruke datamaskinen din til å sende ut spam.

MacDefender er også en trojansk hest og denne programvaren lurer seg inn i Macen din ved å fremstå som antivirusprogramvare.

Disse tilfellene er klassiske eksemplene på trojanske hester. Ondsinnede personer lurer forbrukeren til å selv installere programvaren og dermed oppgi sitt administrator passord. Per dags dato finnes det flere trojanere og malware til Mac OS X.

Forholdsregler for å unngå smitte

  • Aldri gi ditt adminpassord til ukjent programvare
  • Ikke last ned programvare fra lyssky porno- og piratnettsteder
  • Ikke kjør programmer du ikke kjenner opprinnelsen til
  • Tenk før du klikker - ikke la deg lokke av tilbud om nakenbilder, gratis programvare osv.
  • Hold systemet ditt oppdatert gjennom Software Update
  • Last kun ned video-kodeker, videospillere osv. fra offisielle kanaler.
  • Er du usikker - ikke last ned eller installer programmet.
  • Installerer du kun applikasjoner fra Mac App Store er du trygg

jpsalvesen

Så stille dette kommentarfeltet var. Ingen som skulle tro at Macbrukere er mennesker vi også?

flyndrefjess bilde

flyndrefjes

Er det noen her inne som har fått dette svineriet inn på Mac-en sin da eller?

nesten_nerd

Dette er godt kjent i pc miljøet og er et problem for de mindre glupe pc brukerne.
Regner med at disse mindre "glupe" også finne i Mac miljøet og derfor har installert trojaneren.
Tror ikke noen av de vil stå frem her, så det er sikkert grunnen til taushet. 8-)

jpsalvesen

Ikke sant. Så da har sosial kontroll og personlig stolthet hindret oss i diskutere mottiltak - f.eks. hvilke antivirus-produkter som er bra og raske.

DeeWox

Tull å bruke pengar på anti-virus program. Denne trojanske hesten må du installera sjølv, så den enklaste måte å sikre seg på er å ikkje installera den. DUH!

hiawatha

@jpsalvesen
Her er det flere kommentarer om det!
http://mac1.no/forum/viewtopic.php?f=117&t=260580

jerry.c.bushs bilde

jerry.c.bush

Tssss..... Veldig unødvendig.

DeeWox

Eg ser no på andre nyhetsstader at det er kommen ein ny utgåve av Macdefender og den krever ikkje administratorpassord. Det er ein ganske enkel måte å løyse det problemet:

1. Gå i instillingane i Safari og fjern krysset på "Open safe files" (min OS X er på engelsk).
2. Ha hovedkontoen din som standardbrukar, istadenfor admin.

flyndrefjess bilde

flyndrefjes

...
1. Gå i instillingane i Safari og fjern krysset på "Open safe files" (min OS X er på engelsk).
2. Ha hovedkontoen din som standardbrukar, istadenfor admin.

Og i tillegg må man fortsatt klikke "neste/fortsett" for å fullføre installasjonen.

DeeWox

Ok, men då er det jo ikkje så gale. Ville uansett fjerna det at Safari opner "safe files". Ganske utrulig at Apple har det som standard.

Det er nok mange som berre bør kjøre som Standardbruakr også.

nesten_nerd

Uansett må det være mulig å bruke hue når du er på nettet. Jeg mener f.eks. at når det på en nettside står en blinkende ramme med Gratulerer du er besøkende nummer 10.000 bare klikk her for å heve premien. Hallo ? Noen som går på den ?
Problemet er ikke virus og trojaner men naive personer som sitter forran skjermen. Noen burde blitt påsatt håndjern og det gjelder også enkelte av mine kjenninger. Da er det jo så enkelt for vi ringer bare nesten_nerd for han er så flink liksom og er alltid ledig :-/

DeeWox

Eit virus infiserer deg utan at du innstallerar det sjølv. Trojaner må du innstallera sjølv.

Så virus er eit problem, men når det gjelder trojanara så må det betre opplysning til.

ddybings bilde

ddybing

Tror man er temmelig dum hvis man tror på at et Windows Explorer eller et Finder, og spesielt et Windows Explorer, -vindu dukker opp inni nettleseren.

Amishen

Mac brukere som har ignorert phishing forsøk har isåfall vært naive. Man bør alltid ta forhåndsregler. Apple kunne også godt lagt opp til mindre spredning ved å fjerne den autoåpningen av nedlastede filer. Nå som App store kommer er det iallefall ingen poeng i den lenger.

Dessuten bør man selv passe på når man er på nettet. Jeg er alltid skeptisk til hvor jeg får applikasjoner fra. Men jeg vil fremdeles si at Mac OS X enda ikke har nådd det stadiet Windows var på for noen år siden. Virus installerte seg jo selv helt uten kontroll fra brukeren selv i Windows XP. Trojanere som lurer seg inn, er en annen sak. Selvsagt trenger ikke OSet legge for mye til rette for dem, men det er strengt tatt en brukerfeil i mange tilfeller. Selv om her er det også litt Apple sin feil, med tanke på den "åpne sikre filer"-knappen.

Men som Mac bruker må man vøre temmelig lost å tro at man har masse virus og dritt på maskinen når de knapt nok finnes for plattformen. Disse brukerne kan ha vært like naive/lite datakyndige som Windows brukere også. Når de nå migrerer til Mac, så kan de like godt bli lurte her. De som tenker seg om er fremdeles sikre. Er man litt kjapp i svingene så kan det fort gå galt, uansett plattform.

Jeg håper Apple fjerner den Safari funksjonen. Så kan vi kanskje move on. Også må de jobbe videre med sikring av OSet selvfølgelig. Føre-var prinsippet støttes. Og btw, jeg er vel litt enig med powermac-brukeren ovenfor. Man er noe lost viss man tror det.

  • Skriv ut artikkel
  • Abonner med RSS

Alt om iPad, iPhone og iOS

Nettradio i iTunes

Nettradio i iTunes
130 norske radiokanaler.
Få de mest populære norske, svenske og danske radiokanalene inn i en egen spilleliste i iTunes.
Oppdatert 13. mai