Apple XProtect erkennt neuen iWorm-Schädling
Das mit OS X Snow Leopard eingeführte Schutzsystem XProtect wurde von Apple aktualisiert, um Systeme gegen den neuen iWorm-Schädling zu schützen. Durch die aktualisierten Erkennungsmerkmale ist es für die iWorm-Angreifer nicht mehr möglich, eine entsprechende
Hintertür einzuschleusen, um die Kontrolle über System und Daten zu erlangen. Laut den Sicherheitsforschern von Dr.Web hat der Schädling bereits 18.500 Macs befallen, wobei unklar ist, wie die Verbreitung genau stattfand.
Die Kontrolle der Macs erfolgte offenbar über getarnte Minecraft-Beiträge des News-Netzwerks Reddit. Nach Aufdeckung des Schädlings wurden auf Reddit entsprechende Gegenmaßnahmen eingeleitet, um eine Kontrolle der Macs zu vereiteln. Ein Großteil des Bot-Netzes steht dadurch zwar nicht mehr unter direkter Kontrolle der Angreifer, allerdings kann iWorm neuen Schadcode nachladen und sich damit theoretisch weiterentwickeln und erneut weltweit ausbreiten.
Ob man infiziert ist, lässt sich relativ leicht erkennen. Dazu muss der folgende Pfad zunächst in die Zwischenablage kopiert werden.
/Library/Application Support/JavaW
Anschließend im Finder
+
+G drücken, den Pfad einfügen und "Öffnen" klicken. Gelangt man zu dem Ordner, ist der Mac befallen und man benötigt eine Anti-Viren-Software wie
Bitdefender oder
Dr.Web Antivirus.
Länder mit den meisten InfektionenWeiterführende Links: