1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Software und Anwendungen
  3. Betriebssysteme

1. Trojaner für OSX

    • MacOS
  • maosmurf
  • 23. Januar 2009 um 11:29
  • Unerledigt
  • maosmurf
    6
    maosmurf
    Mitglied
    Reaktionen
    3
    Punkte
    313
    Beiträge
    58
    • 23. Januar 2009 um 11:29
    • #1

    Hallo!

    Der 1. trojaner für OSX 10.5 is heraussen - bundled mit einem torrent download für iWork 09.

    Zitat

    A security alert posted this morning by antivirus vendor Intego reveals that the company has discovered a new Trojan horse that is being carried by pirated copies of iWork '09 circulating on a number of torrent sites.

    The Trojan, which Intego has classified as a "serious" risk and named OSX.Trojan.iServices.A, allows a malicious user to connect to an infected machine and perform various functions, as well as download additional software to the machine.

    This software is installed as a startup item (in /System/Library/StartupItems/iWorkServices, a location reserved normally for Apple startup items), where it has read-write-execute permissions for root. The malicious software connects to a remote server over the Internet; this means that a malicious user will be alerted that this Trojan horse is installed on different Macs, and will have the ability to connect to them and perform various actions remotely. The Trojan horse may also download additional components to an infected Mac.
    Intego reports that over 20,000 users had downloaded the package as of 6:00 AM Eastern time this morning, and an update to an entry posted on Intego's Mac Security Blog notes that the Trojan now appears to be actively downloading new code to infected machines and using them to carry out denial-of-service attacks on certain websites.

    Update: Despite significant publicity surrounding this incident today, the infected iWork package remains active in the torrent community. In light of this continued activity, we have moved this report from Page 2 to our front page and are providing instructions for deactivating and removing the Trojan from infected systems.

    1) (open Terminal.app)
    2) sudo su (enter password)
    3) rm -r /System/Library/StartupItems/iWorkServices
    4) rm /private/tmp/.iWorkServices
    5) rm /usr/bin/iWorkServices
    6) rm -r /Library/Receipts/iWorkServices.pkg
    7) killall -9 iWorkServices

    Alles anzeigen

    Quelle

  • hal
    32
    hal
    Mitglied
    Reaktionen
    52
    Punkte
    11.122
    Beiträge
    2.208
    • 23. Januar 2009 um 14:51
    • #2

    Bauernfänger, nachdem man iWork genauso bekommen kann, wenn man sich die offizielle trial von apple.com runterlädt und dann die Seriennummer verwendet, die man überall bekommen kann. Oder man stellt was in einer plist vom Installer um, dann ist es auch die volle Version, ganz ohne Seriennummer.

    [font=verdana,sans-serif]"An über-programmer is likely to be someone who stares quietly into space and then says 'Hmm. I think I've seen something like this before.'" -- John D. Cock[/font]

    opentu.net - freier, unzensierter Informationsaustausch via IRC-Channel!
    Hilfe und Support in Studienangelegenheiten, gemütliches Beisammensein, von und mit Leuten aus dem Informatik-Forum!

  • Vater Gans
    10
    Vater Gans
    Mitglied
    Reaktionen
    2
    Punkte
    927
    Beiträge
    173
    • 31. Januar 2009 um 01:42
    • #3

    Oder man kaufts einfach klassisch auf dvd, aber ich will den Spaß ja nicht verderben. :winking_face:

  • mtintel
    37
    mtintel
    Mitglied
    Reaktionen
    19
    Punkte
    14.759
    Beiträge
    2.654
    • 31. Januar 2009 um 09:35
    • #4
    Zitat von Vater Gans

    Oder man kaufts einfach klassisch auf dvd, aber ich will den Spaß ja nicht verderben. :winking_face:

    Gibt mittlerweile schon andere "Downloads" wo der Trojaner auch drinnen ist,...

    EDIT: Aber man soll ihn angeblich recht einfach wieder entfernen können über

    Zitat

    1) (open Terminal.app)
    2) sudo su (enter password)
    3) rm -r /System/Library/StartupItems/iWorkServices
    4) rm /private/tmp/.iWorkServices
    5) rm /usr/bin/iWorkServices
    6) rm -r /Library/Receipts/iWorkServices.pkg
    7) killall -9 iWorkServices

    Alles anzeigen

    Quelle

    HU: PISWIBibliothekHUStudentPointStatus Neuer Studienplan SammelzeugnisZID
    TU:
    TUWISBibliothekTULehrmittelzentrum TUWEL Neuer Studienplan Unifreie TageZID AbschlussarbeitenPublikationsdatenbank
    Studium: Informatik-Forum REBIRTHMitschriften1 Mitschriften2 Vorlesungs WikiForenkalender
    Allgemein: Apple on CampusUSIUniWikipedia WegfinderUni WegfinderÖffis (VOR)OpenBookMeine WebseiteBücherbörse
    Fehlende/nicht funktionierende
    Links bitte melden :)

    Einmal editiert, zuletzt von mtintel (31. Januar 2009 um 09:37)

  • Mash
    7
    Mash
    Mitglied
    Reaktionen
    1
    Punkte
    481
    Beiträge
    82
    • 1. Februar 2009 um 16:20
    • #5

    Kann ClamXav diesen Trojaner finden?

    „Ich war mal Captain meines eigenen Raumschiffs…“ - Denny Crane

  • Vater Gans
    10
    Vater Gans
    Mitglied
    Reaktionen
    2
    Punkte
    927
    Beiträge
    173
    • 1. Februar 2009 um 17:16
    • #6
    Zitat von Mash

    Kann ClamXav diesen Trojaner finden?

    Denke nicht dass die Signatur in die allgemeine clam-DB aufgenommen wird, du kannst sie dir aber manuell einfügen wenn du schon unbedingt einen av brauchst: http://www.markallan.co.uk/BB/viewtopic.php?t=1532 :winking_face:

  • Maximilian Rupp 27. Dezember 2024 um 00:09

    Hat das Thema aus dem Forum Betriebssysteme nach Betriebssysteme verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung