Der von Intego entdeckte Trojaner ist eine Variante einer erstmals 2004 ausfindig gemachten Malware, die nun unter der Bezeichnung OSX/HellRTS.D wieder aufgetaucht ist. In RealBasic geschrieben und als Universal Binary läuft sie sowohl auf Intel- wie auch auf PowerPC-Macs. Einmal installiert soll die Malware in der Lage sein, auf dem betroffenen Mac Operationen auszuführen. Sie richtet einen eigenen Server ein, konfiguriert einen Server-Port und Passwort. Die Malware dupliziert sich selbst, nutzt dabei verschiedene Namen und stellt sicher, dass sie als Anmeldeobjekt gestartet wird.
Einmal gestartet, kann HellRTS laut Intego als eigener Mailserver fungieren, einen fremden Server kontaktieren und direkten Zugang von außen auf den infizierten Mac gewähren. Die Installation auf einem Mac kann aber nur über die Hintertür durch einen Trojaner oder über einen Webbrowser erfolgen.
Intego verfügt bislang noch über keine Belege, dass Macs mit der Schadsoftware infiziert wurden. Warnt aber davor, dass die Malware bereits in einigen Foren publiziert worden sein, und Macs dementsprechend zum Angriffsziel werden könnten.
Diskutiere mit!
Hier kannst du den Artikel "Neuer Mac-Trojaner aufgetaucht" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.
Virenhersteller schreit VIRUS! Merkste wat? Das läuft schon seit Jahren so und so wirklich habe ich noch keinen Virus gesehen. Meine Meinung zu Viren steht in der MacLife 05/2010 bei den Leserbriefen :-)
Ein Virus ist kein Trojaner. Trojaner bekommt man auf jedes System. Egal ob das Winseltechnik, Mac OS oder Linux ist!
Genau das selbe hab ich auch gedacht.
Als wenn da nicht mal wieder jmd mehr kunden braucht
Bei mir hat sich heute automatisch ein neues Hintergrungbild eingerichtet, wenn ich den mac gestartet habe...hat das etwa was zu bedeuten?
Wenns ja mal wenigstens von halbwegs unabhängigen Leuten kommen würde.
Wenn nicht die Virenschutz-Softwarefirma, wer soll den sonst Virus schreien ? Oder Trojaner ?
Wenn wirklich mal der erste "gefährliche" Virus oder Trojaner für OSX unterwegs ist merken es die User als letztes. Wenn sie es überhaupt merken. Und dann ist es zuspät.
Das noch keiner ein Schadprogramm auf seiem Mac entdeckt hat, heißt ja nicht das da noch keines ist.
Bot-Netze leben davon das sie keiner bemerkt.
Es sind die Virenschutz-Softwarefirmen die die angeblichen Viren, Malware, Trojaner und wie sie alle heissen, finden und der Öffentlichkeit publik machen. Die Softwarefirma hat ja nie von einem Virus geschrieben. Ob sich der Trojaner bereits auf einem Mac System eingenistet hat, konnte auch nicht gesagt werden. Und, je grösser Apple wird, desto wahrscheinlicher wird es, dass es für die Hersteller solcher Schadsoftware immer interessanter wird Viren, Trojaner usw. zu programmieren. Und übrigens: Von 1988 – 2009 Dos und Windows Anwender. Hatte noch nie einen Virus auf meinem System. Und ich bin viel im Internet unterwegs ;-))
doch mal interessant zu wissen, wie viel Programmierer da von Virusfirmen am programmieren sind :-)
Glaube kaum, das es soooooo viele interessierte gibt, die daran Interesse haben einen Virus oder einen Trojaner auf die Reise zu schicken oder? UND, kennen sich soooo viele mit dem Programmieren aus? Von wegen.
Da sollte man den Firmen mal auf die Spur kommen, so etwas wäre doch mal interessant.
So verdient man eben Millionen :-)
ich meine das, was auf der intego seite steht (speziell das letzte) sagt schon einiges:
Malware: OSX/HellRTS.D
Discovered: April 14, 2010
Risk: Low
Um einen Virus oder Trojaner zu basteln braucht man in etwa soviele Kenntnisse wie mit iMovie einen Film oder mit Garagenband ein Song zusammen zuklicken.
Es gibt nämlich entsprechende "Bausätze". Und genug Skript-Kiddies die aus "Spaß" genau das tuen.
Wenn die Macs mal die kritische Masse erreichen, das sie für solche "Spinner" oder kriminellen Elemente interessant werden, wird es die meisten mit ziemlich runtergelassener Hose erwischen.
Und je mehr Apple verkauft und je sicherer Windows wird, desto eher wird der Punkt erreicht.