Een nieuwe malware treft Macs en werkt met een ontwikkelaars-ID van Apple

  Een nieuw soort malware voor OS X was ontdekt behoorlijk in Noorwegen, het heeft invloed op Macs, zelfs als ze worden beschermd door het Gatekeeper-systeem. De malware begint met de Mac en maakt schermafbeeldingen van alles wat gebruikers op hun eigen computers doen, maar het interessante is dat het is gekoppeld aan een door Apple verstrekte ontwikkelaars-ID, waardoor het zeker als software kan functioneren. Voorlopig onderzoeken degenen van F-Secure de malware om te zien waar de schermafbeeldingen terechtkomen, maar daardoor kunnen velen zonder belangrijke gegevens van hun computers achterblijven.

Dit stukje malware is enigszins uniek omdat het is ondertekend met wat lijkt op een geldige Apple Developer ID die is gekoppeld aan de naam Rajender Kumar. Hoewel dit geen ongebruikelijke naam is, kan dit een verwijzing zijn naar de overleden Bollywood-acteur met een vergelijkbare naam. Hoe dan ook, het gebruik van de ID lijkt een poging te zijn om de Gatekeeper-technologie ter voorkoming van uitvoering van Apple te omzeilen.

  Dit is de eerste malware ondertekend met een Developer ID die beschikbaar is op internet en invloed heeft op Macs van Apple, waarbij de software de beveiligingssystemen van het Amerikaanse bedrijf verwijdert. Normaal gesproken kunnen gebruikers ervoor kiezen dat applicaties die geen Developer ID hebben, niet op Macs draaien, maar in het geval van de applicatie die deze malware bevat, zou de regel niet van toepassing zijn en zou elke gebruiker zonder problemen door hackers kunnen worden geïnfecteerd.