Ny trojaner tilbake på Mac

Trojan Horse

Tidligere i år ble trojaneren «OSX.RSPlug.A Trojan Horse» til Mac OS X oppdaget av sikkerhetsselskapet Intego. Nå rapporterer det samme selskapet at en ny variant av samme trojaner er tilbake på vår plattform. Denne gangen er trojaneren blitt hakket værre enn ved forrige besøk. Igjen er det Mac-brukere som surfer etter videoer av lettkledde damer som rammes.

Trojaneren som har fått navnet «OSX.RSPlug.D» ligger allerede ute på en rekke pornonettsider ifølge sikkerhetsselskapet Intego. Den nye utgaven av denne trojaneren, benytter flere teknikker for å holde seg skjult og oppdaterter. Trojaneren skal ha mulighet til å laste ned oppdateringer til seg selv helt automatisk over nettet. Dette kan gjøre det ekstra vanskelig å oppdage trojaneren på systemet.

Benytter pornonettsider

I denne sammenhengen så har den trojanske hesten tatt form som video-kodeker på nettsider med pornografisk innhold. Den trojanske hesten har vært å finne på pornonettsider og har du som Mac-bruker prøvd å se videoinnhold fra nettsidene har du fått beskjed om å laste ned video-kodeker for å kunne se de snuskete videoene.

Hvis du har takket ja til dette, har du lastet ned et installeringsprogram som når det startes vil spørre om ditt adminpassord for å installere "video-kodeker". Dette installeringsprogrammet installerer ikke video-kodeker, men en trojansk hest. Den trojanske hesten som installeres vil endre DNS-serverene i OS Xs instillinger, slik at eierne av den trojanske hesten kan kontrollere hvilke nettsider du faktisk ser. Ved å endre DNS-serverene, vil man kunne f.eks. sende deg videre til en falsk bankside når du går inn på www.dnb.no for deretter å stjele dine finansielle data. Dette kan ha alvorlige konsekvenser og vil være mer eller mindre umulig å oppdage for den vanlige bruker.

Ny trojaner til Mac

Trojaner på Mac OS X

Trojansk hest, ikke virus

Dette er ikke et virus, men en trojansk hest. Hva er forskjellen?

  • Denne trojanske hesten spres ikke automatisk videre. Virus spres videre.
  • Denne trojanske hesten trenger admin-passord og må manuelt installeres. Virus installerer seg selv - ofte gjennom sikkerhetshull
  • Du må aktivt gjøre en handling for å "installere". Virus installerer seg selv

Selv om dette ikke er et virus, så betyr det ikke at konsekvensene ved å installere dette programmet er noe mindre. Forskjellen er at du ikke kan få denne installert på din maskin uten at du selv foretar deg noe. Det er derfor enkelt å beskytte seg mot trojanske hester.

Forholdsregler

  • Aldri gi ditt adminpassord til ukjent programvare
  • Ikke last ned programvare fra lyssky porno- og piratnettsteder
  • Ikke kjør programmer du ikke kjenner opprinnelsen til
  • Tenk før du klikker - ikke la deg lokke av tilbud om nakenbilder osv.
  • Hold systemet ditt oppdatert gjennom Software Update
  • Last kun ned video-kodeker, videospillere osv. fra offisielle kanaler.
dngs bilde

dng

Huff da... trodde Mac folket var for skjerpet til å surfe på snusk, fyfy! ;)

Pizzabox

Just another proofe Mac's not perfect.

xdim

HAHA! endelig virus på mac også. Når mac begynner å bli populært som nå som kommer virusene.

frodehs

Hehe.. Jeg/vi slipper fortsatt å instalere virusprogram mr. xdim:)

admins bilde

admin

@xdim

Først, skjerp språket. Deretter les artikkelen? Dette er ikke et virus. Malware og trojanere finnes på alle plattformer.

sortebill

flaks for meg at jeg har dame da..

Jons bilde

Jon

Lær deg forskjellen på virus og trojaner.

Dette er heller ikke itavisen, så hold kommentarene dine saklige!

// Jon (aka nle) // Støtt Mac1 - Switchguiden - Søkeguiden

thoros bilde

thoro

Bring it on! Trojanere og virus kommer ALDRI til å skremme meg vekk fra nettporno. Herlig cinematisk nakenkunst...ahhh....

herm

Er jo bare å finne én fin side og holde seg til den. Dessutten skal du være ganske dum når du installerer en haug med programvare for å se en film da - man skjønner jo at ikke det er normalt.

Men så lenge det bare er trojaner så :)

kajac2

I dagligtale benyttes begrepene Virus og Trojaner om hver andre, og er begge skadelig programvare.

Jeg vil tro grunnen til at Admin har poientert utrolig hardt at dette er en trojaner, IKKE virus, er for å forhindre flames fra windows-fanboys (Slik som "HAHA! Mac er liksom virusfritt??" osv). Dette selvfølgelig for at Admin som den ekte Macbruker ikke vil innrømme nederlaget over å ha et virus på plattformen. Ok, skal gi meg...

Her er forresten en sammenligning av Virus, trojanere og ormer: http://www.webopedia.com/DidYouKnow/Internet/2004/virus.asp

:)

admins bilde

admin

@kajac2

Årsaken til at vi poengterer dette er selvsagt fordi dagspressen om kort tid blir full av artikler som feilaktig hevder det er virus på Mac. Dette er ikke et virus, uansett hvor mye du mener begrepene virus og trojanere er det samme eller omtales som det samme.

Jeg må nesten sitere meg selv fra nøyaktig samme diskusjon (med deg) for en tid tilbake

Definisjonen på virus, trojanere, malware og ormer er egentlig ganske grei, men oppfattelsen blant den jevne mann er relativt flytende. Som oftes kategoriserer man mellom trusler som kan spre seg selv (virus og ormer) og trusler hvor brukeren selv må gjøre en aktiv handling for å bli smittet (trojanere/malware).

Virus, ormer og trojanere kan alle ha samme "payload", dvs. samme funksjoner og skadevirkning på din maskin. Man må se på virus, ormer og trojanere som metoden den skadelige programvaren leveres på og det er her den store forskjellen ligger.

Virus og ormer kommer seg inn på maskinen din helt uten at du vet det, mest sannsynlig gjennom sikkerhetshull i ditt OS eller programvare du kjører. Trojanere på sin side er typisk programmer du laster ned fra nettet, filer du får fra venner osv. som ofte må pakkes ut, åpnes og godkjennes før de kan kjøre. På Mac OS X og Linux må du tillegg gi dem et administrator passord for å få tilgang til vitale deler av din datamaskin.

Per dags dato finnes det ingen virus eller ormer til Mac OS X, dvs. programvare som sprer seg selv og kommer inn på din maskin UTEN at du gjør en aktiv handling for at dette skal skje. Det finnes et par trojanere og malware, men ingen av disse har hatt noen betydelig spredning.

På Windows, finnes det derimot svært mange ormer, virus og trojanere. Det er en stund siden de store utbruddene av ormer og virus, men de fleste husker nok både Blaster, Sober, Sasser osv. som var så ille at 60%+ av verdens PC var smittet. Programvare som installerte seg helt av seg selv uten noen form for brukerintegrasjon og åpnet opp maskinene for ytterligere angrep og når angrepene var på det værste ble ubeskyttede Windows maskiner smittet få minutter etter de var koblet opp mot nettet. Det hele har blitt vesentlig bedre etter Windows Vista hvor Microsoft endelig har gjort en del grep i forhold til brukerrettigheter.

Hva viruset, ormen eller trojaneren gjør når den først har kommet inn på maskinen er helt forskjellig. Noen er helt usynlige og spionerer på brukeren ved å samle private data, andre brukes til utsendelse av SPAM, noen laster ned og installerer ytterligere forskjellige programmer, noen gjør skadeverk ved å slette filer og ødelegge på maskinen, noen brukes til DDOS-angrep, osv. osv.

Du kan ikke si at fordi programmet er en trojaner så gjør det kun dette eller dette. Trusselen kan være like alvorlig som hvilket som helst virus, men forskjellen er at trojanere greier man å bekjempe med sunn fornuft, mens ormer og virus kommer inn på maskinen din enten du vil eller ikke.

Mac OS X har så langt et par trojanere/malware, men ingen ormer eller virus. Mac OS Classic hadde flere virus. Kan Mac OS X potensielt få virus? Selvsagt..

fredrikfabrikk

Litt kjipt at min aller første kommentar på mac1 skal være om en skrivefeil, men det får så være. Det heter ikke "forhåndsregler", det heter forholdsregler.

forholdsregel: forberedende skritt til å møte en vanskelig situasjon: ta sine forholdsregler / ta, treffe de nødvendige forholdsregler mot noe. Synonymer: disposisjon, foranstaltning, forføyning, forsiktighetsregel, kautel, sikkerhetsforanstaltning.

Ordet 'forhåndsregel' finnes ikke i Bokmålsordboka.

lilminime

Herregud Kajac2, blir nesten provosert over noen av dine dumme utsagn, men det siste utsagnet ditt her tippet begret for min del.

Hvorfor? Ikke fordi du ikke har kunnskap rundt det du argumenterer / diskuterer, men at du framstår som om du vet hva du prater om, holder hardt på ditt og at det er dokumtentert FEIL!

Hvis Apple skulle kunne forhindre trojanere fullstendig på OS X for all framtid, måtte de samtidig fjernet "root"-brukeren eller "administrator"-brukeren som mange bruker.

Hvorfor? Fordi en trojaner bare er en installasjon som gir seg ut for å være noe annet enn det den er.

Hvor vanskelig tror du det er å lage et program som utfører "rm -rf /*" i xcode, compilere det og kalle appen for poker.app ? Ganske selvsagt, endre filnavn kan man gjøre på 2-3 klikk.

Vær så snill å ikke kom med ytringer der du gir utrykk for å vite noe, når du helt klart ikke forstår hva du snakker om!!

The Morks bilde

The Mork

På den annen side er det jo fint at det er såpass lite malware til Mac at det er en nyhet når noe blir funnet.

palelnans bilde

palelnan

Kajac2 imponerer stadig i sin oppvisning i å alltid ta tak i det negative.

Selv nøyer jeg meg med å tenke på at selv om mengden skadelig programvare til Mac skulle titusendobles, er det fortsatt ti tusen ganger mindre enn til Windows.

Men er man så dum at man oppgir adminpassordet for å installere en pornokodek, kan man pokker ta bare ha det så godt, og ikke skrike "virus". Det gjelder både Mac- og Windowsbrukere.

AsbjørnH

Her oooser det Macboylizm

arokh

Huff, dette er virkelig ikke nyhetsverdig. Blir som jeg skulle lagd en pakke kalt "OSX speedup 1.0" som egentlig bare legger inn et slemt script og lagt den på piratebay.

Husk at en trojaner er noe som må installeres av brukeren. Fins ikke den plattform i verden som kan hindre dumme brukere i å gjøre dumme ting.

Denne elendige trojaneren kan ikke sammenlignes med virus eller ormer, artikkelen burde gjort det klart med en gang.

pianoman

Menneskeheten finner stadig nye måter å overgå seg selv på...sukk, at dere orker. :-(

Johnybravo

Dette viser nok en gang hvor sikkert OSX er.
Man må faktisk lures til å innstallere "viruset" selv. Skrive inn hovedpassordet og greier...
Det er vel ikke vanlig å gå på slikt? Jeg laster aldri ned programmpakker fra pornosider. Det er jo selvsagt noe snusk.

Windowsfiler derrimot, innstallerer seg selv. Man merker ikke noe til at dritten sniker seg inn på maskina. Dette kan ikke sammenlignes i det hele tatt.

Windows: Maskina går til helvete helt av seg selv, når man er på de gale sidene (uten beskyttelse)

OSX: Man må selv innstallere dritt på maskina, ingen kan snike seg forbi deg.

MjhZs bilde

MjhZ

For å korte ned på det Johnyboi her.

Og jeg er ikke en macboy fordi jeg bruker begge systemer om hverandre, og er like fornøyd med min macbook som min stasjonære med windows.

Det Johnybravo snakker om er at det er ikke en systemfeil, eller bakdør m.m, det kan ikke legges noe "fix" på dette her.

Her kommer killeren på dette her da:
DET ER EN BRUKERFEIL.

Når du selv er så blåst i hode at du faktisk trykker på "Download tis free codec..." (ja skrivefeil, you get the point)

Det er du selv som er blåst til å trykke på linken, trykke yes, skrive inn passord, vente ett par sekund.

Da syns jeg du kan gå til nærmeste ellevrandør levere denne inn igjen, si opp linja di.. fordi da er du rett å slett godtroende.

WindowsPCen min med avast skriker jo hvert 5 min hvis jeg setter meg på ett lan med mer enn 100 stk, at det er et virus, orm eller trojaner som installerer seg av seg selv.

Dette er ikke direkte windows sin feil, dette er bare slik filsystemene er bygget opp.
Når du gjør noe på en mac/linux system må du godkjenne dette med en SuperUser bruker.
På en windowspc trenger du ikke det for å installere noe, de har prøvd dette da ved vista sitt nye WindowsDefender.

Ble jo ikke akkurat et sammendrag...

havard_r

Hva med å skrive nyheter om en nyhet istede?
Skal dere skrive om hver eneste trojan som dukker opp blir dette et trist nettsted.

nicho

kajac2.. du er litt av en kar!

clark_kent

Det interessante her er ikke om folk er smarte eller dumme når de installerer ukjente programmer på sine idiotsikre, virusfrie og ufeilbarlige macer, spørsmålet er hvordan man oppdager at man har en trojaner, og hvordan man blir kvitt den!

Noen som vet?

leosgonewild

Enig med deg, clark_kent.
Det burde jo stå noe i denne artikkelen om hvordan man kan finne ut om man har denne trojaneren.
Det burde være velkjent hvor denne «OSX.RSPlug.D» legger seg, slik at man kan sjekke manuelt om man har den eller ikke.

Og til de som måte lure, jeg laster ned min pron. Hvem ser pron på lugubre sider om dagenegentlig? ;P

XCPs bilde

XCP

Fy f... at det går ann. Lage en krangel ut av en slik sak?
Admin laget denne nyheten som en advarsel, noe jeg synes er vel og bra.
De av dere som synes dette er en helt unødvendig nyhet, bør heller la være å lese den.

Admin har helt rett i forklaringen på virus og trojaner, og det er ikke alle som klarer å skille på dette.
Før noen som helst skal leke sikkerhetsguru bør de lese seg opp med fakta på forhånd.

Det er ikke slike nyheter som senker standarden på Mac1, men slike ufattelig teite kommentarer som enklte medlemmer gidder å bruke tid på å skrive.

Skjerpings!
Admin gjør en god jobb.

Amishen

uff, du må jo installera det sjølv. Whats the big deal?
I windows får du det bare....i alle fall i XP som eg hadde tidlegare på MacBook Proen min. Vel eg har det endå, men i parallells. Og Windows har absolutt ingen tilgang til internett.

Randy

Kajac2 er et troll. Ikke gi ham oppmerksomhet, så skulle han etter hvert gi seg av seg selv..

An Internet troll, or simply troll in Internet slang, is someone who posts controversial, inflammatory, irrelevant or off-topic messages in an online community, such as an online discussion forum or chat room, with the intention of provoking other users into an emotional response[1] or to generally disrupt normal on-topic discussion.

http://en.wikipedia.org/wiki/Internet_troll

Vassago

Alltid gøy når brukerfeil blir ansett som sikkerhetsproblemer i Mac OSX. Dersom jeg lager en webside med instruksjoner om hvordan man sletter alt innholdet på maskinen din er det ikke akkurat Mac OSX som er usikkert dersom noen finner på å følge dem..

Men, men, ang. tittelen min (og din), det er merkelig når en ny sak faktisk kommer tilbake? Da er den vel enten ikke ny (siden den har vært her før, ellers har ikke nettop den vært her kanskje. :p

leosgonewild

ADVARSEL!
Hvis det er noen som mener at OS X har sikkerhetshull kan dere klikke download på denne siden:
http://www.2-spyware.com/remove-osx-rsplug-d.html

Den gir deg garantert noe dritt på maskina di.
Det er ikke OS X sin feil hvis du velger å installere den driten der.

  • Skriv ut artikkel
  • Abonner med RSS

Alt om iPad, iPhone og iOS

Nettradio i iTunes

Nettradio i iTunes
130 norske radiokanaler.
Få de mest populære norske, svenske og danske radiokanalene inn i en egen spilleliste i iTunes.
Oppdatert 13. mai