26.09.2011, 11:27 Uhr

Neuer Mac-Trojaner aufgetaucht

Die Sicherheitsexperten von F-Secure haben einen neuen Trojaner für den Mac entdeckt. Dieser öffnet im System eine Hintertür auf einen Server, der bisher jedoch nicht aktiv ist.
Die Malware hört auf den Namen Trojan-Dropper:OSX/revir-A und tarnt sich als mehrseitiges PDF in chinesischer Sprache. Öffnet man das Dokument jedoch, installiert es die Software Backdoor:OSX/Imuler.A. Diese stellt eine Verbindung zu einem Server her, der auf Apache aufgesetzt ist, jedoch keinerlei Aktivitäten zeigt. Wie sich das trojanische Pferd verbreitet, können die Forscher von F-Secure noch nicht genau sagen, wahrscheinlich ist aber eine Distribution via E-Mail. Die Malware beweist, was mit manipulierten Dateien machbar ist. Der Sicherheitsexperte Rich Mogull erklärt unseren Kollegen der Macworld, wie Schad-Software Mac-Anwender beeinträchtigen kann: «Es ist wesentlich einfacher, User auszutricksen und sie etwas installieren lassen, anstatt die Sicherheit des Betriebssystems zu überwinden.» Vor Bedrohungen der Art des Trojan-Dropper kann man sich mit zwei einfachen Sicherheitsmassnahmen schützen: Niemals Mail-Anhänge von Unbekannten öffnen und in Safari das automatische Öffnen «sicherer» Dateien abstellen.



Das könnte Sie auch interessieren