News Über 600.000 Macs mit Flashback-Trojaner infiziert

-->fReAkShOw<-- schrieb:
Ui.... jetzt fangen alle Windows Leute an sich an dieser News festzuhalten und Mac OS X als genauso angreifbar darzustellen wie ihr Windows xD

Tendenziell ist OS-X sogar angreifbarer als Windows. Auf jeden Fall ist die Arbeit, die Apple beim Schließen von Sicherheitslücken macht, nicht wirklich gut (soll heißen: Apple brauch zu lange für Updates und Fixes). Das wurde vor ner Weile auch schon einmal in der c't (4/2011) thematisiert.
 
Dawzon schrieb:
BTT: Dieser Vorfall zeigt eigentlich wie unnötig Java mittlerweile geworden ist. Außer für Minecraft braucht man es heutzutage doch sowieso nicht mehr. ;)

Doch für den besten Downloadmanager "jDownloader" benötigt man Java ;)

Damnächst kommt bestimmt auch Java auf die schwarze Liste von Apple.

Der Mac hat eine sehr eingeschränkte Abwärtskompatibilität,
3 Jahre alte Programme laufen dann schon teilweise nicht mehr,
deshalb ist die Entwicklung von Schadsoftware auch nicht so lukrativ.
 
Zuletzt bearbeitet:
Dawzon schrieb:
BTT: Dieser Vorfall zeigt eigentlich wie unnötig Java mittlerweile geworden ist. Außer für Minecraft braucht man es heutzutage doch sowieso nicht mehr.

Ohne jemandem zu nahe treten zu wollen, spiegeln manche Reaktionen ganz gut die Mentalität mancher Applejünger wider. Viren durch Flash auf dem Mac? Paah, was hat Flash auch auf Mac zu suchen. Ich meine, wenn ein Autoreifen platzt und ich gegen die Wand fahr, frag ich mich danach auch nicht, was der "Scheiss"-Reifen an meinem Auto auch zu suchen hat...

Bevor die Beschwerden kommen: Ja, das soll eine überspitzte Darstellung sein :D
 
F.b schrieb:
@Dawzon ich bin mir sicher, wenn der Zeitpunkt gekommen ist, ab dem Mac-User nicht mehr nur unter 10% der OS-Nutzer ausmachen, werden definitiv Sicherheitslücken in Mac OS gefunden, einfach schon weil sich Virenschreiber dann auf die Suche danach machen.

Sicherlich wird irgendwann der Zeitpunkt kommen ab dem es mehr Schadprogramme für Mac gibt als bisher, wie lange das dauert steht allerdings noch in den Sternen.

Ich finde es ja viel herrlicher dass sich die ganzen Betriebssystem-Nerds hier gegenseitig den Schädel einschlagen, welches Betriebssystem nun sicherer ist. Leute: KEIN Betriebssystem ist wirklich sicher wenn man sich nicht um seine Sicherheit kümmert. ;)
Und nur weil ich ein Anti-Viren-Programm verwende um nicht meine Bekannten die mit Windows arbeiten zu infizieren bin ich automatisch ein Möchtegern der keine Ahnung hat? Alles klar ich verstehe. :freak::rolleyes:
 
Der Trojaner checkt beim ersten Start bestimmte Verzeichnisse. Ist z.B. ein Virenprogramm installiert, löscht er sich direkt selber.

Dabei helfen schon kostenlose Tools, wie von Sophos, um dem Problem vorzubeugen. Und natürlich immer Updates ziehen.

Antivirensoftware wird auch auf dem Mac mehr und mehr zur Pflicht.

Auf iSzene.com habe ich noch ein paar ausführlichere Infos zum Thema gelesen.
 
Da muss ich dir recht geben, Apple braucht oft ziehmlich lange zum schließen von Sicherheitslücken, aber bitte hört mir auf mit diesem be..... c't Artikel.
 
@wiredcr
Bei mir und ich denke bei vielen anderen ist es die falsche verallgemeinrung Virus. Füge ersetze einfach Virus durch Malware;)
 
Burner87 schrieb:
Herrlich, da löst sich ein ewiges Pro-Mac-Argument in Luft auf.

oh ja
ich reib mir auch gerade herrlich die hände^^
ein wahrlich großer tag für windows user mit mac bekanntschaften
 
Ich vermute einfach mal die meisten Leute hier wollen den Artikel nicht richtig durchlesen denn anders sind diese Beiträge hier wirklich nicht zu erklären.

Der Trojaner hat nichts mit Flash zu tun sondern wenn der Artikel stimmt ist der Trojaner als Flash Player Download getarnt, da kann Flash nun wirklich nichts dafür.
Auch die Leute die auf Java rumhacken, wer bringt nur einen Patch für das aktuellste System raus ? Richtig Apple, also können die Java Programmierer da auch nicht wirklich was dafür wenn Apple die garnichtmehr an ihr System lässt.
 
nutze seit geraumer Zeit keinen Antivir mehr. Die öffnen mehr Türen als Sie schliessen xD und wer sich im Internet zu bewegen weis hat nix zu befürchten...
 
-->fReAkShOw<-- schrieb:
Ui.... jetzt fangen alle Windows Leute an sich an dieser News festzuhalten und Mac OS X als genauso angreifbar darzustellen wie ihr Windows xD
Ist es auch. Jedes System ist angreifbar, egal ob es Windows, Linux oder wie hier Mac OS heißt. Deswegen fällt Mac OS bei Hacker Contests auch regelmäßig vor Linux und Windows 7...

Und dafür das Mac OS auf Unix aufsetzt ist es ziemlich schwach das sich so etwas über Java so verbreiten kann.
Tja, Mac OS wird bei den Endkunden beliebter und verbreitet sich, ergo lohnt es sich immer mehr Mac OS auch als Ziel für Schädlinge zu setzen. Gerade in der Zeit wo viele erzählen das es für Linux keine Viren oder Trojaner geben würde (was aber auch schon vor dieser Meldung nicht der Wahrheit entsprach.
 
Ich sehe hier ganz klar die Schuld bei Apple und nicht bei den Usern. Apple hätte viel früher das Java-Update bringen müssen. Außerdem verstehe ich nicht, dass die ganzen PlugIns nicht in eine Sandbox eingesperrt wird. Somit hätte sich das Problem erledigt, da der Schadcode das System nicht befallen kann! Ich sehe hier ganz klar zwei große Versäumnisse bei Apple!

Wobei Lion tendenziell sicherer ist. Java wird nur bei Bedarf installiert und auch dann mit der Option, das kein Javacode aus dem Internet ausgeführt wird. Diese beiden Hürde müssen also bewusst umgangen werden vom User.

Trotzdem wurde schon gute 600.000 Rechner befallen, was ziemlich viel ist! Ich hoffe nur, dass man bei Apple ein Patch raus bringt welcher die Trojaner entfernt und die Sandboxen nachreicht ...
 
Es ist schon eine Tragödie wie blauäugig doch die Menschen sind!:freak:
 
Cokocool schrieb:
Also nicht Birnen mit Äpfeln vergleichen :)

Dann zeig mir mal wieviel kritische sicherheitsupdates Apple in den letzten 6 monaten rausbringen musste und wieviele apple user im vergleich zu windows user ohne antivirus programm (relative zahlen) probleme mit sicherheitslücken im betriebssystem selber hatten?

Fabian228 schrieb:
Der Trojaner hat nichts mit Flash zu tun sondern wenn der Artikel stimmt ist der Trojaner als Flash Player Download getarnt, da kann Flash nun wirklich nichts dafür.

Das macht diese news ja nur noch lächerlicher! Es wäre genauso bescheuert zu behaupten das meine kreditkarte unsicher ist, wenn ich meine kreditkartennummer hier im forum poste und mich darüber aufrege das man mir geld geklaut hat!

Wie schon viele hier bereits gesagt haben, wenn man das was man im kopf hat auch mal benutzt, dann hätte man dieses problem nicht... Das gilt für windows user ebenso!
Dann wundert es auch nicht das prozentual die meisten idioten in den USA sitzen, wenn man die zahlen mal anders interpretieren darf ;)
 
Manche haben die News wirklich nicht richtig gelesen:

[...]
wobei eine Java-Sicherheitslücke genutzt wird
[...]
Dies ist die neue Variante des Trojaners. Er nutzt eine Java-Sicherheitslücke aus um den Rechner zu infizieren


[...]
Der Flashback-Trojaner wurde bereits im September 2011 erstmals entdeckt. Getarnt als vermeintlicher Adobe Flash-Player gelangte er auf zahlreiche Macs und erhielt so auch seinen Namen.
[...]
Das ist die ältere Variante. Der Trojaner tarnt sich als ein Plugin das benötigt wird.
Hat aber rein gar nichts mit Flash zu tun.
Hierbei wird keine Sicherheitslücke ausgenutzt. Der User installiert den Trojaner selbst.
 
wiredcr schrieb:
Kennen die selbsternannten IT-Experten in diesem Forum, die in ihrer Freizeit sonst auch zu Rechts-, Patents- und Wirtschaftsexperten mit langjähriger Erfahrung werden, sobald es um Apple geht, tatsächlich nicht den Unterschied zwischen einem Virus und einem Trojaner?

Auf Dich habe ich seit Beginn dieser News gewartet! Als nicht Experte spielt es eine absolut untergeordnete Rolle, ob Virus oder Trojaner, beides hat auf einem System nichts zu suchen.Ob mein Keller unter Regenwasser oder Cola steht oder gar Brennt spielt auch keine Geige mehr, Nass ist Nass und der Schaden ist da. Was wolltest DU noch mal sagen, ich habe es irgendwie vergessen/verdrängt. Darf ich Fragen, welcher Experte bist Du nochmal?

PS: Direkt an Dich, wenn DICH Meinungen und Diskussionen in diesem Forum so arg stören (auf dein gehässiges XY-Experten) solltest Du vllt in bedracht ziehen, es zu meiden?!

Jedes System ist Angreifbar es kommt nur auf Mittel und Aufwendung (und Anwendung) an. (z.B. Die Zentrifugenanlage im Iran, ist zwar kein Mac, aber ein Beispiel an dem man sehen kann, dass es keine sicheren Systeme gibt.)
 
Zuletzt bearbeitet:
Ist doch egal wie der Trojaner auf den Rechner kommt, wichtig ist nur, dass man sich nicht mehr auf sein "Mein OS (hier MacOS) ist sicher, egal was ich tue" Gefühl verlassen kann.

Das soll nicht heißen dass MacOS schlecht ist.
Ich habe auch schon seit Jahren einen Windowsrechner und ein Virenprogramm, aber ich hatte nie Trojaner, aus dem ganz einfachen Grund, dass ich mir der Gefahr bewusst bin und nicht jedem Link folge.
Wenn ich natürlich in dem Glaube, dass mir eh nichts passieren kann, an meinem Rechner gearbeitet hätte, hätte ich sicher schon einige Trojaner.

Anbetracht dessen, dass Windows einen viel höheren Marktanteil hat, trifft man natürlich selten auf Mactrojaner aber die User die zu sehr auf ihr OS (oder auch nur Virenprogramm) verlassen, sollten endlich merken, dass es egal ist was für ein OS oder Virenprogramm man hat, man sollte immer mit dem Gedanke im Internet surfen, dass man nicht komplett sicher ist.

Von dem her ist die Frage komplett sinnlos welches OS sicherer ist. Interessante ist die Frage welche User sich der Gefahr bewusst sind und welche sich keiner Gefahr bewusst sind (oder auch nur aus Loyalität zu Appel/MS/Linux/AntiVir... bewusst die Gefahr ignorieren).
 
Tronx schrieb:
(...) Als nicht Experte spielt es eine absolut untergeordnete Rolle, ob Virus oder Trojaner (...)

Falsch! Das Ding musste (zumindest in der "Flash"-Version) vom Benutzer selbst installiert werden, dazu bedarf es keiner Sicherheitslücke. Wenn du einen Trojaner ausführst und das noch mit deinem Admin-Passwort bestätigst bist du selbst schuld. Da kann dir keine Software helfen.
 
-->fReAkShOw<-- schrieb:
Ui.... jetzt fangen alle Windows Leute an sich an dieser News festzuhalten und Mac OS X als genauso angreifbar darzustellen wie ihr Windows xD
OSX IST auch genauso angreifbar wie Windows. Vlt. fällt SMB weg und dgl, aber wenn der MacOSX-User mit dem Admin-Account arbeitet ist das OS genaus angreifbar wie ein Windows-Rechner unter Admin-Rechten. Wenn die Leute endlich lernen würden mit eingeschränkten Accounts zu arbeiten und die Freigabe für manche Programme zu behirnen, würden viele Viren, Trojaner,... etc wirkungslos sein. Mein Mac und mein Win7-Sys fragen mich immer erst um Erlaubnis wenn ein Setup-Programm "mehr" will...
Aber gut, bei vielen User ist die UAC ja verpöhnt, viele arrogante Mac-User meinen bei der UAC dann ja auch "das braucht man bei einem Mac nicht, typischer Windows-Kram". Wenn man keine Ahnung hat, einfach mal...

MfG, Thomas
 
speedlimiter schrieb:
Java? Flash? Hat mein Mac nie gesehen und ist auch bei einer Mac OS Installation nicht enthalten.
Dumm nur das man zumindest Flash doch hin und wieder noch braucht. Gibt leider immer noch Seiten, die ihre Videos darüber einbinden.

Wenn ich auf meinem Windows Rechner nur die nackte Installation stehen lasse, ist der auch ziemlich sicher. Spätestens seit Win7, Updates kommen ja automatisch.
Das Problem ist halt, nicht jeder Drittsoftwarehersteller ist da so umsichtig wie Apple. Und es ist ja ziemlich egal, ob sich in diese Software oder ins OS selbst Lücken einschleichen - grundsätzlich besteht aber eben die Möglichkeit, diese Ökosystem zu infizieren. Über welchen Weg ist dann letztenendes egal.

GiggityGoo schrieb:
jaja, ein mac sollte also nie ohne sicherheitssoftware betrieben werden?
komisch, meiner ist 2,5 jahre alt und ich bin wirklich viel im netz unterwegs, hatte noch nie irgendwas in der richtung (hab auch grade noch mal nachgeprüft so wies in dem einen link angegeben war)
klar kann das jetzt auch ne ausnahme sein, aber probier das mal mit nem windows pc, da hast du nach 2 wochen schon was drauf...
Diese Aussagen finde ich immer am besten :D
Glaubst du ein Virus / Trojaner schickt dir eine Benachrichtigung auf den Schirm "Hallo, dein Rechner ist infiziert"? Ohne AV Programm kann man (weder unter Windoof, Linux oder MacOS) nichtmal halbwegs sicher wissen, dass man keine Viren hat. Außer natürlich der PC war nie am Internet und hat nie einen Wechseldatenträger gesehen. Selbst mit AV Programm ist es nur relativ wahrscheinlich, dass man frei ist - 100% ist man nie.

Ich will jetzt nicht sagen, dass OSX so anfällig ist wie Windows - aber man kann bei keinem BS sagen "100% Sicher". Eine gewisse Wahrscheinlichkeit gibt es immer, und es gilt, diese möglichst klein zu halten.
 

Ähnliche Themen

Zurück
Oben