En ny skadlig programvara för OS X stjäl lösenord från applikationer för surfning, chatt eller e-post, fungerar som en keylogger

  Efter problemen som Java 7 hade med en exploit som kunde utnyttja vilken dator som helst, problem som under tiden har lösts genom en uppdatering, nu vi lär oss om förekomsten av ny skadlig programvara för Mac. Den här skadliga programvaran är en keylogger som kan registrera allt du skriver och naturligtvis skicka den informationen till hackaren som designade den. Skadlig programvara kallas Wirenet.1, det upptäcktes av ett ryskt datasäkerhetsföretag och kan stjäla tredjeparts webbläsarlösenord och logga all information som skrivits in i textrutorna i valfri OS X-applikation.

Den stjäl också lösenord som användaren skrivit in i flera populära webbläsare (Chrome, Chromium, Firefox och Opera) eller lagras i andra applikationer inklusive Pidgin, SeaMonkey och Thunderbird. Och som om det inte vore nog innehåller den en keylogger för att fånga användarens tangenttryckningar.Wirenet.1 installerar sig själv i användarens hemkatalog med namnet WIFIADAPT. Företaget undersöker fortfarande hur skadlig programvara sprids. Wirenet.1 upptäcks och tas bort av Dr Webs AV-produkter för Mac och Linux, och förmodligen kommer andra leverantörer att följa efter. En begränsning är att blockera kommunikation med 212.7.208.65, som är kontrollservern som används av angriparna.

  I praktiken stjäl skadlig programvara först databaserna med lösenorden för webbläsare och applikationer av chatt-/e-posttyp, sedan loggar den allt du skriver, så ingenting kommer undan. Även om skadlig programvara är farlig, är det bra att du kan ta bort den från HOME-katalogen i OS X eftersom den gömmer sig i WIFIADAPT-mappen, om du vill vara 100% säker på att ingen kommer att ta reda på hemligheterna, då genom en applikation som brandvägg kan du blockera all dataöverföring till IP 212.7.208.65. I framtiden kommer fler och fler hackare att rikta uppmärksamheten mot OS X, men för närvarande är användarna relativt väl skyddade.

  Metoden för vilken en användare kan bli infekterad är inte specificerad, men jag antar att en applikation först måste köras med administratörsrättigheter.