News Malvertising: Mac-Nutzer von Trojaner per Steganographie bedroht

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
6.146
Nutzer von macOS sehen sich aktuell einer groß angelegten Malvertising-Kampagne ausgesetzt, welche versucht, mittels Steganographie und einem darin enthaltenen JavaScript-Schadcode Trojaner auf dem System zu installieren. Nutzern wird zur Vorsicht geraten.

Zur News: Malvertising: Mac-Nutzer von Trojaner per Steganographie bedroht
 
  • Gefällt mir
Reaktionen: Kazuja
Es konnte beobachtet werden, dass in einem Zeitraum von 11. bis 13. Januar mehr als 5 Millionen manipulierte Anzeigen auf Webseiten veröffentlicht wurden, bei welchen die darin enthaltenen Bilder per Steganographie eingebetteten Java-Code enthielten.

Ein hoch auf Werbeblocker. :)
Es ist mittlerweile eben primär doch ein Seuchenschutz mit dem Vorzug auch Werbung abzuhalten.
 
  • Gefällt mir
Reaktionen: hippiemanuide, JAIRBS, areiland und 18 andere
Werbeblocker + Script Blocker + Little Snitch :)
 
  • Gefällt mir
Reaktionen: Strulf und poly123
Ein Mac braucht ja keinen Anti-Virus.
Linux schon gar nicht.

Alles humbug!
 
  • Gefällt mir
Reaktionen: linuxxer, flo.murr, areiland und 5 andere
hugo1337 schrieb:
Ein Mac braucht ja keinen Anti-Virus.
Linux schon gar nicht.
Windows auch nicht mehr, der Defender kommt frei Haus. ;)

@Topic
Ist schon faszinierend welch Aufwand da für die Unauffälligkeit betrieben wird, diese Kreativität sollten die Herrschaften mal in sinnvolle Dinge investieren, da könnte richtig was bewegt werden.
 
  • Gefällt mir
Reaktionen: Swiffer25, flo.murr, areiland und 4 andere
Weis wer ob die MacOS eigene Sicherheitssoftware den kram nun erkennt? (Ja, ein mac hat sei eh und jeh sowas wie den Windows Defender.. kennt nur kaum einer, hies mal X-Protect))
 
  • Gefällt mir
Reaktionen: Kazuja
Das ist natürlich gleich mal ne News wert, wenn es einen Virus für MacOS gibt...
 
Aphelon schrieb:
Das ist natürlich gleich mal ne News wert, wenn es einen Virus für MacOS gibt...
Finde ich schon... wenn man auf den Link zur Quelle klickt, kann man schon ein bisschen was lernen. MMn hätte der Autor hier auf CB auch etwas mehr Wert auf technischen Inhalt legen können... :-)
 
  • Gefällt mir
Reaktionen: Unnu, areiland, storkstork und eine weitere Person
und einem darin enthaltenen Java-Schadcode Trojaner auf dem System zu installieren

Im Kern wird also per Javacode das System kompromittiert und übernommen? Wann wird Java endlich soweit in einer (stabilen) Sandbox betrieben, dass da endlich Ruhe ist?
 
  • Gefällt mir
Reaktionen: Axzy, Wesir und Kalsarikännit
Aphelon schrieb:
Das ist natürlich gleich mal ne News wert, wenn es einen Virus für MacOS gibt...

Es ist wohl eher dem Umfang des Angriffs geschuldet.
 
  • Gefällt mir
Reaktionen: storkstork
Faust2011 schrieb:
Wann wird Java endlich soweit in einer (stabilen) Sandbox betrieben, dass da endlich Ruhe ist?

Keine Sorge. Wenn das passiert gibts schon die nächste Schadsoftware die per WebAssembly verteilt wird. Dem nächsten großen Ding. Das wird noch viel viel schöner, weil man noch weniger dagegen machen kann.
 
  • Gefällt mir
Reaktionen: Forlorn
Aphelon schrieb:
Das ist natürlich gleich mal ne News wert, wenn es einen Virus für MacOS gibt...

"Hund beißt Mann" ist keine Nachricht, "Mann beißt Hund" hingegen schon...

Anmerkung zur News: Java-Code?
Die Quelle spricht von Javascript-Code...
 
  • Gefällt mir
Reaktionen: Unnu und Bright0001
Nutzern wird zur Vorsicht geraten.
Eine wirklich exzellente Strategie, um bei Schadcode durch Werbung nicht betroffen zu sein.
 
  • Gefällt mir
Reaktionen: Acrylium
In der Tat, die Quelle spricht von JavaScript was auch korrekt ist. Java ist seit Jahren nicht mehr auf MacOS vorhanden und wird auch nicht mehr Systemweit ausgeführt sondern in einer Sandbox.
 
  • Gefällt mir
Reaktionen: Wesir, derlorenz, Aslo und eine weitere Person
Faust2011 schrieb:
Wann wird Java endlich soweit in einer (stabilen) Sandbox betrieben, dass da endlich Ruhe ist?

Tut es schon seit einiger Zeit. Angefangen hat das mit Snow Leopard also schon vor zig Jahren. Damals gab es aber bei SL ein Bug welches es erlaubte auszubrechen.
Ergänzung ()

@Kazuja

Als erstes ein Adblocker nutzen. Dann ein Script Blocker wie z.B. NoScript oder Scriptsafe.
 
  • Gefällt mir
Reaktionen: Kazuja
Naja, das mit dem codierten Bild ist ja interessant aber im Endeffekt muss der Nutzer trotzdem manuell eine Fake Software installieren. Mit ausreichend Skepsis (die man im Internet eh immer braucht!) sollte da also nichts passieren, genau so wenig wie bei Phishing Versuchen.
 
  • Gefällt mir
Reaktionen: Kobura, Cool Master und evilnear
Von CB habe ich eigentlich nicht erwartet, dass sie Java mit JavaScript verwechseln. :rolleyes:
 
  • Gefällt mir
Reaktionen: Strulf, Nase, JackRobber und eine weitere Person
Zurück
Oben