Android

Nieuws van Mac-botnets betekent nog geen verhoogde dreiging

Gehackte computers kopen | Rats & Slaves | 3LAB DOCU

Gehackte computers kopen | Rats & Slaves | 3LAB DOCU
Anonim

Schrijven in het nieuwste nummer van Virus Bulletin (registratie vereist), twee onderzoekers van Symantec rapporteren wat volgens hen het eerste bewijs is van een groot botnet dat bestaat uit besmette Macs. Andere experts zijn echter niet zo zeker van de toegenomen dreiging voor Mac-gebruikers.

Onderzoekers Mario Ballano Barcena en Alfredo Pesoli vonden dat Mac-gebruikers die illegale versies van iWork 09 en Adobe Creative Suite 4 van P2P-sites hebben gedownload, meer hebben gekregen dan de programma's ze waren bedoeld. Toegevoegd aan de binaries waren twee malwarevarianten - OSX.Iservice en OSX.Iservice.B. De malware voert een PHP-script uit dat als root wordt uitgevoerd en waarmee gedistribueerde denial of service-aanvallen (DDoS) tegen sites worden gestart. Eén site, dollarcardmarketing.com, meldde een DDoS-aanval van meer dan 600 GB webverkeer op zijn hoogtepunt, volgens de Washington Post. is succesvol geweest met reclame dat Mac-gebruikers niet hetzelfde aantal virussen zullen lijden aanvallen van Windows-gebruikers, "helaas bieden Macs geen bescherming tegen het manipuleren van emoties door kwaadwillende gebruikers", zegt Randy Abrams, directeur van onderwijs bij ESET, een antivirus-leverancier.

Of dit het eerste Mac-gebaseerde botnet is, Abrams zei dat dit waarschijnlijk niet de eerste was. Hij vertelde PC World, "meestal wordt de eerste gedaan door een aantal echt slimme mensen en wordt niet ontdekt." Abrams merkte op dat Macs tegenwoordig hoofdzakelijk op Unix draaien en beschrijft in zijn blog de parallellen van deze Mac-malware met de eerste Unix-worm van het netwerk geschreven door Robert Morris, Jr. in 1988.

Andere experts zijn het eens met de media-aandacht rond dit specifieke botnet is ongegrond.

"Het verhaal voor Mac-malware is deze week niet veranderd in tegenstelling tot de populaire mening", schreef Adam O'Donnell van Cloudmark in een blogbericht. Dat gezegd hebbende, zeiden O'Donnell en experts die met PCWorld spraken, dat Mac-gebruikers moeten worden voorgelicht over het dreigingslandschap en op zijn minst moeten nadenken over antivirusoplossingen voor hun desktops. Elke gestopt met het zeggen van dergelijke aankopen was absoluut noodzakelijk.

Op basis van dit ene voorbeeld, zolang een Mac-gebruiker illegale software op P2P-sites vermijdt, blijft hun bureaublad veilig. Maar O'Donnell schrijft: "Als we zien wat er elke dag gebeurt aan de kant van de pc, gebeurt dit eenmaal aan de kant van de Mac, dan moeten we allemaal opraken en antivirussoftware kopen."

Robert Vamosi is een freelance computerbeveiligingsschrijver gespecialiseerd in het afdekken van criminele hackers en malwarebedreigingen.