Tidligere i år ble trojaneren «OSX.RSPlug.A Trojan Horse» til Mac OS X oppdaget av sikkerhetsselskapet Intego. Nå rapporterer det samme selskapet at en ny variant av samme trojaner er tilbake på vår plattform. Denne gangen er trojaneren blitt hakket værre enn ved forrige besøk. Igjen er det Mac-brukere som surfer etter videoer av lettkledde damer som rammes.
Trojaneren som har fått navnet «OSX.RSPlug.D» ligger allerede ute på en rekke pornonettsider ifølge sikkerhetsselskapet Intego. Den nye utgaven av denne trojaneren, benytter flere teknikker for å holde seg skjult og oppdaterter. Trojaneren skal ha mulighet til å laste ned oppdateringer til seg selv helt automatisk over nettet. Dette kan gjøre det ekstra vanskelig å oppdage trojaneren på systemet.
Benytter pornonettsider
I denne sammenhengen så har den trojanske hesten tatt form som video-kodeker på nettsider med pornografisk innhold. Den trojanske hesten har vært å finne på pornonettsider og har du som Mac-bruker prøvd å se videoinnhold fra nettsidene har du fått beskjed om å laste ned video-kodeker for å kunne se de snuskete videoene.
Hvis du har takket ja til dette, har du lastet ned et installeringsprogram som når det startes vil spørre om ditt adminpassord for å installere "video-kodeker". Dette installeringsprogrammet installerer ikke video-kodeker, men en trojansk hest. Den trojanske hesten som installeres vil endre DNS-serverene i OS Xs instillinger, slik at eierne av den trojanske hesten kan kontrollere hvilke nettsider du faktisk ser. Ved å endre DNS-serverene, vil man kunne f.eks. sende deg videre til en falsk bankside når du går inn på www.dnb.no for deretter å stjele dine finansielle data. Dette kan ha alvorlige konsekvenser og vil være mer eller mindre umulig å oppdage for den vanlige bruker.
Trojansk hest, ikke virus
Dette er ikke et virus, men en trojansk hest. Hva er forskjellen?
- Denne trojanske hesten spres ikke automatisk videre. Virus spres videre.
- Denne trojanske hesten trenger admin-passord og må manuelt installeres. Virus installerer seg selv - ofte gjennom sikkerhetshull
- Du må aktivt gjøre en handling for å "installere". Virus installerer seg selv
Selv om dette ikke er et virus, så betyr det ikke at konsekvensene ved å installere dette programmet er noe mindre. Forskjellen er at du ikke kan få denne installert på din maskin uten at du selv foretar deg noe. Det er derfor enkelt å beskytte seg mot trojanske hester.
Forholdsregler
- Aldri gi ditt adminpassord til ukjent programvare
- Ikke last ned programvare fra lyssky porno- og piratnettsteder
- Ikke kjør programmer du ikke kjenner opprinnelsen til
- Tenk før du klikker - ikke la deg lokke av tilbud om nakenbilder osv.
- Hold systemet ditt oppdatert gjennom Software Update
- Last kun ned video-kodeker, videospillere osv. fra offisielle kanaler.
dng tir, 18/11/2008 - 20:24
Huff da... trodde Mac folket var for skjerpet til å surfe på snusk, fyfy! ;)
Pizzabox tir, 18/11/2008 - 20:30
Just another proofe Mac's not perfect.
xdim tir, 18/11/2008 - 20:33
HAHA! endelig virus på mac også. Når mac begynner å bli populært som nå som kommer virusene.
frodehs tir, 18/11/2008 - 20:35
Hehe.. Jeg/vi slipper fortsatt å instalere virusprogram mr. xdim:)
admin tir, 18/11/2008 - 20:35
@xdim
Først, skjerp språket. Deretter les artikkelen? Dette er ikke et virus. Malware og trojanere finnes på alle plattformer.
sortebill tir, 18/11/2008 - 20:37
flaks for meg at jeg har dame da..
Jon tir, 18/11/2008 - 20:38
Lær deg forskjellen på virus og trojaner.
Dette er heller ikke itavisen, så hold kommentarene dine saklige!
// Jon (aka nle) // Støtt Mac1 - Switchguiden - Søkeguiden
thoro tir, 18/11/2008 - 21:04
Bring it on! Trojanere og virus kommer ALDRI til å skremme meg vekk fra nettporno. Herlig cinematisk nakenkunst...ahhh....
herm tir, 18/11/2008 - 21:11
Er jo bare å finne én fin side og holde seg til den. Dessutten skal du være ganske dum når du installerer en haug med programvare for å se en film da - man skjønner jo at ikke det er normalt.
Men så lenge det bare er trojaner så :)
kajac2 tir, 18/11/2008 - 21:19
I dagligtale benyttes begrepene Virus og Trojaner om hver andre, og er begge skadelig programvare.
Jeg vil tro grunnen til at Admin har poientert utrolig hardt at dette er en trojaner, IKKE virus, er for å forhindre flames fra windows-fanboys (Slik som "HAHA! Mac er liksom virusfritt??" osv). Dette selvfølgelig for at Admin som den ekte Macbruker ikke vil innrømme nederlaget over å ha et virus på plattformen. Ok, skal gi meg...
Her er forresten en sammenligning av Virus, trojanere og ormer: http://www.webopedia.com/DidYouKnow/Internet/2004/virus.asp
:)
admin tir, 18/11/2008 - 21:35
@kajac2
Årsaken til at vi poengterer dette er selvsagt fordi dagspressen om kort tid blir full av artikler som feilaktig hevder det er virus på Mac. Dette er ikke et virus, uansett hvor mye du mener begrepene virus og trojanere er det samme eller omtales som det samme.
Jeg må nesten sitere meg selv fra nøyaktig samme diskusjon (med deg) for en tid tilbake
fredrikfabrikk tir, 18/11/2008 - 22:00
Litt kjipt at min aller første kommentar på mac1 skal være om en skrivefeil, men det får så være. Det heter ikke "forhåndsregler", det heter forholdsregler.
forholdsregel: forberedende skritt til å møte en vanskelig situasjon: ta sine forholdsregler / ta, treffe de nødvendige forholdsregler mot noe. Synonymer: disposisjon, foranstaltning, forføyning, forsiktighetsregel, kautel, sikkerhetsforanstaltning.
Ordet 'forhåndsregel' finnes ikke i Bokmålsordboka.
lilminime tir, 18/11/2008 - 22:05
Herregud Kajac2, blir nesten provosert over noen av dine dumme utsagn, men det siste utsagnet ditt her tippet begret for min del.
Hvorfor? Ikke fordi du ikke har kunnskap rundt det du argumenterer / diskuterer, men at du framstår som om du vet hva du prater om, holder hardt på ditt og at det er dokumtentert FEIL!
Hvis Apple skulle kunne forhindre trojanere fullstendig på OS X for all framtid, måtte de samtidig fjernet "root"-brukeren eller "administrator"-brukeren som mange bruker.
Hvorfor? Fordi en trojaner bare er en installasjon som gir seg ut for å være noe annet enn det den er.
Hvor vanskelig tror du det er å lage et program som utfører "rm -rf /*" i xcode, compilere det og kalle appen for poker.app ? Ganske selvsagt, endre filnavn kan man gjøre på 2-3 klikk.
Vær så snill å ikke kom med ytringer der du gir utrykk for å vite noe, når du helt klart ikke forstår hva du snakker om!!
The Mork tir, 18/11/2008 - 22:10
På den annen side er det jo fint at det er såpass lite malware til Mac at det er en nyhet når noe blir funnet.
palelnan tir, 18/11/2008 - 22:50
Kajac2 imponerer stadig i sin oppvisning i å alltid ta tak i det negative.
Selv nøyer jeg meg med å tenke på at selv om mengden skadelig programvare til Mac skulle titusendobles, er det fortsatt ti tusen ganger mindre enn til Windows.
Men er man så dum at man oppgir adminpassordet for å installere en pornokodek, kan man pokker ta bare ha det så godt, og ikke skrike "virus". Det gjelder både Mac- og Windowsbrukere.
AsbjørnH tir, 18/11/2008 - 22:56
Her oooser det Macboylizm
arokh tir, 18/11/2008 - 22:58
Huff, dette er virkelig ikke nyhetsverdig. Blir som jeg skulle lagd en pakke kalt "OSX speedup 1.0" som egentlig bare legger inn et slemt script og lagt den på piratebay.
Husk at en trojaner er noe som må installeres av brukeren. Fins ikke den plattform i verden som kan hindre dumme brukere i å gjøre dumme ting.
Denne elendige trojaneren kan ikke sammenlignes med virus eller ormer, artikkelen burde gjort det klart med en gang.
pianoman tir, 18/11/2008 - 23:58
Menneskeheten finner stadig nye måter å overgå seg selv på...sukk, at dere orker. :-(
Johnybravo ons, 19/11/2008 - 01:38
Dette viser nok en gang hvor sikkert OSX er.
Man må faktisk lures til å innstallere "viruset" selv. Skrive inn hovedpassordet og greier...
Det er vel ikke vanlig å gå på slikt? Jeg laster aldri ned programmpakker fra pornosider. Det er jo selvsagt noe snusk.
Windowsfiler derrimot, innstallerer seg selv. Man merker ikke noe til at dritten sniker seg inn på maskina. Dette kan ikke sammenlignes i det hele tatt.
Windows: Maskina går til helvete helt av seg selv, når man er på de gale sidene (uten beskyttelse)
OSX: Man må selv innstallere dritt på maskina, ingen kan snike seg forbi deg.
MjhZ ons, 19/11/2008 - 02:24
For å korte ned på det Johnyboi her.
Og jeg er ikke en macboy fordi jeg bruker begge systemer om hverandre, og er like fornøyd med min macbook som min stasjonære med windows.
Det Johnybravo snakker om er at det er ikke en systemfeil, eller bakdør m.m, det kan ikke legges noe "fix" på dette her.
Her kommer killeren på dette her da:
DET ER EN BRUKERFEIL.
Når du selv er så blåst i hode at du faktisk trykker på "Download tis free codec..." (ja skrivefeil, you get the point)
Det er du selv som er blåst til å trykke på linken, trykke yes, skrive inn passord, vente ett par sekund.
Da syns jeg du kan gå til nærmeste ellevrandør levere denne inn igjen, si opp linja di.. fordi da er du rett å slett godtroende.
WindowsPCen min med avast skriker jo hvert 5 min hvis jeg setter meg på ett lan med mer enn 100 stk, at det er et virus, orm eller trojaner som installerer seg av seg selv.
Dette er ikke direkte windows sin feil, dette er bare slik filsystemene er bygget opp.
Når du gjør noe på en mac/linux system må du godkjenne dette med en SuperUser bruker.
På en windowspc trenger du ikke det for å installere noe, de har prøvd dette da ved vista sitt nye WindowsDefender.
Ble jo ikke akkurat et sammendrag...
havard_r ons, 19/11/2008 - 08:52
Hva med å skrive nyheter om en nyhet istede?
Skal dere skrive om hver eneste trojan som dukker opp blir dette et trist nettsted.
nicho ons, 19/11/2008 - 09:11
kajac2.. du er litt av en kar!
clark_kent ons, 19/11/2008 - 09:37
Det interessante her er ikke om folk er smarte eller dumme når de installerer ukjente programmer på sine idiotsikre, virusfrie og ufeilbarlige macer, spørsmålet er hvordan man oppdager at man har en trojaner, og hvordan man blir kvitt den!
Noen som vet?
leosgonewild ons, 19/11/2008 - 09:49
Enig med deg, clark_kent.
Det burde jo stå noe i denne artikkelen om hvordan man kan finne ut om man har denne trojaneren.
Det burde være velkjent hvor denne «OSX.RSPlug.D» legger seg, slik at man kan sjekke manuelt om man har den eller ikke.
Og til de som måte lure, jeg laster ned min pron. Hvem ser pron på lugubre sider om dagenegentlig? ;P
XCP ons, 19/11/2008 - 10:58
Fy f... at det går ann. Lage en krangel ut av en slik sak?
Admin laget denne nyheten som en advarsel, noe jeg synes er vel og bra.
De av dere som synes dette er en helt unødvendig nyhet, bør heller la være å lese den.
Admin har helt rett i forklaringen på virus og trojaner, og det er ikke alle som klarer å skille på dette.
Før noen som helst skal leke sikkerhetsguru bør de lese seg opp med fakta på forhånd.
Det er ikke slike nyheter som senker standarden på Mac1, men slike ufattelig teite kommentarer som enklte medlemmer gidder å bruke tid på å skrive.
Skjerpings!
Admin gjør en god jobb.
Amishen tor, 20/11/2008 - 18:47
uff, du må jo installera det sjølv. Whats the big deal?
I windows får du det bare....i alle fall i XP som eg hadde tidlegare på MacBook Proen min. Vel eg har det endå, men i parallells. Og Windows har absolutt ingen tilgang til internett.
Randy tor, 20/11/2008 - 20:07
Kajac2 er et troll. Ikke gi ham oppmerksomhet, så skulle han etter hvert gi seg av seg selv..
An Internet troll, or simply troll in Internet slang, is someone who posts controversial, inflammatory, irrelevant or off-topic messages in an online community, such as an online discussion forum or chat room, with the intention of provoking other users into an emotional response[1] or to generally disrupt normal on-topic discussion.
http://en.wikipedia.org/wiki/Internet_troll
Vassago tor, 20/11/2008 - 22:22
Alltid gøy når brukerfeil blir ansett som sikkerhetsproblemer i Mac OSX. Dersom jeg lager en webside med instruksjoner om hvordan man sletter alt innholdet på maskinen din er det ikke akkurat Mac OSX som er usikkert dersom noen finner på å følge dem..
Men, men, ang. tittelen min (og din), det er merkelig når en ny sak faktisk kommer tilbake? Da er den vel enten ikke ny (siden den har vært her før, ellers har ikke nettop den vært her kanskje. :p
leosgonewild man, 24/11/2008 - 16:25
ADVARSEL!
Hvis det er noen som mener at OS X har sikkerhetshull kan dere klikke download på denne siden:
http://www.2-spyware.com/remove-osx-rsplug-d.html
Den gir deg garantert noe dritt på maskina di.
Det er ikke OS X sin feil hvis du velger å installere den driten der.