Auf Porntube

Mac-Trojaner tarnt sich als Video-Codec

Peter Müller ist der Ansicht, dass ein Apple täglich den Arzt erspart. Sei es iMac, Macbook, iPhone oder iPad, was anderes kommt nicht auf den Tisch oder in die Tasche. Seit 1998 beobachtet er die Szene rund um den Hersteller von hochwertigen IT-Produkten in Cupertino genau. Weil er schon so lange dabei ist, kennt er die Apple-Geschichte genau genug, um auch die Gegenwart des Mac-Herstellers kritisch und fair einordnen zu können. Ausgeschlafene Zeitgenossen kennen und schätzen seine Beiträge im Macwelt-Morgenmagazin, die die Leser werktags pünktlich um acht Uhr morgens in den nächsten Tag mit Apfel und ohne Doktor begleiten. Privat schlägt sein Herz für die Familie, den FC Bayern, sechs Saiten, Blues-Skalen und Triolen im Shuffle-Rhythmus.
Die Sicherheitsexperten von Pareto Logic warnen vor einem neuen Mac-Trojaner, der in freier Wildbahn aufgetaucht ist.

Die Sicherheitsexperten von Pareto Logic warnen vor einem neuen Mac-Trojaner, der in freier Wildbahn aufgetaucht ist.

Die Schadsoftware mit dem Namen OSX/Jahlav-C zeigt sich auf der Website Porntube und gibt sich dort als ActiveX-Komponente aus, die zum Abspielen von Videos erforderlich sei. Der Versuch mag ein wenig plump wirken, ist ActiveX doch eine Technik, die mit dem Mac noch nie zu haben war.

Stimmt der Besucher der Website der Installation des Trojaners zu, erstellt dieser ein vermeintliches Adobe Flash Shell Script im Plug-ins-Ordner der Bibliothek des Mac. Das Script startet dann regelmäßig und veranlasst über einen Perl-Code die Kommunikation mit einer Website, von der Schadsoftware geladen wird. (Macwelt/haf)

Zur Startseite