Eine neue Schadsoftware für OS

  Nach den Problemen was Java 7 mit einem Exploit hatte, der jeden Computer ausnutzen konnte, Probleme, die inzwischen durch ein Update behoben wurden wir erfahren etwas darüber die Existenz neuer Mac-Malware. Bei dieser Malware handelt es sich um einen Keylogger, der alles, was Sie eingeben, aufzeichnen und diese Daten natürlich an den Hacker senden kann, der sie entwickelt hat. Malware heißt Drahtnetz.1Es wurde von einem russischen Computersicherheitsunternehmen entdeckt und ist in der Lage, Browser-Passwörter von Drittanbietern zu stehlen und alle in die Textfelder jeder OS X-Anwendung eingegebenen Informationen zu protokollieren.

Es stiehlt auch Passwörter, die der Benutzer in mehreren gängigen Browsern (Chrome, Chromium, Firefox und Opera) eingegeben oder in anderen Anwendungen wie Pidgin, SeaMonkey und Thunderbird gespeichert hat. Und als ob das nicht genug wäre, enthält es einen Keylogger, der die Tastatureingaben des Benutzers aufzeichnet. Wirenet.1 installiert sich unter dem Namen WIFIADAPT im Home-Verzeichnis des Benutzers. Das Unternehmen untersucht noch, wie die Schadsoftware verbreitet wird. Wirenet.1 wird von den AV-Produkten von Dr. Web für Mac und Linux erkannt und entfernt, und vermutlich werden andere Anbieter diesem Beispiel folgen. Eine Abhilfe besteht darin, die Kommunikation mit 212.7.208.65 zu blockieren, dem von den Angreifern verwendeten Kontrollserver.

  Praktisch stiehlt die Malware zunächst die Datenbanken mit den Passwörtern von Browsern und Chat-/Mail-Anwendungen und protokolliert dann alles, was Sie eingeben, sodass ihr nichts entgeht. Obwohl die Malware gefährlich ist, ist das Gute daran, dass Sie sie aus dem HOME-Verzeichnis von OS Mit einer Anwendung wie einer Firewall können Sie jede Datenübertragung an die IP 100 blockieren. In Zukunft werden immer mehr Hacker ihre Aufmerksamkeit auf OS X richten, doch derzeit sind Benutzer relativ gut geschützt.

  Auf welchem ​​Weg ein Benutzer infiziert werden kann, ist nicht angegeben, ich gehe aber davon aus, dass eine Anwendung zunächst mit Administratorrechten ausgeführt werden muss.