Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Intego warnt vor erstem OS X-Trojaner

Das auf Mac-Sicherheit spezialisierte Unternehmen Intego hat eine Trojaner-Warnung für OS X herausgegeben. Der digitale Plagegeist mit dem Namen MP3Virus.Gen hängt sich an ID3-Tags aus mp3-Dateien und nutzt einen Fehler in OS X aus, der es möglich macht, ein Programm als Datei darzustellen. Im schlimmsten Fall löscht MP3Virus.Gen alle persönlichen Daten eines Benutzers, verbreitet sich via E-Mail weiter und infiziert alle weiteren MP3, JPEG, GIF oder QuickTime-Dateien. Schützen kann man sich mit aktuellen Viren-Updates und mit dem konsequenten Verhalten, keine unbekannten Dateianhänge zu öffnen. Bevor man jetzt allerdings in sinnlose Panik verfällt sollte man eines bedenken: Intego möchte natürlich auch gerne die eigene Virenschutz-Software verkaufen, es liegt also im Interesse des Herstellers, das Problem etwas zu dramatisieren. Dass man allerdings diesbezüglich unbedarft sein kann, bedeutet es auf keinen Fall. Die nächsten Wochen werden zeigen, ob MP3Virus.Gen wirklich zu einem Problem wird.

Weiterführende Links:

Kommentare

ChrisSek08.04.04 22:06
Also mir ist da ein bisschen schleierhaft, was ein ID3-Tag mit JPEG- oder GIF-Bildern zu tun haben soll?!? Eine etwas unseriöse Warnung, wie ich finde.
0
Thyrfing08.04.04 22:09
Chris

Der Virus verbreitet sich über diese Formate!
Das hat nix mit mp3 zu tun, nur mit dem Virus.
Der Virus ist immerhin ein Programm das sich aufrufen kann!

Thyr
0
exi
exi08.04.04 22:19
Stimme aus dem Off: "Diese Trojaner-Warnung wurde ihnen präsentiert mit freundlicher Unterstützung von Intego und der ihrer liebreizenden Musikindustrie."
0
Thyrfing08.04.04 22:22
Jo, das war auch mein erster Gedanke als ich das bei ITW gelesen habe!

Thyr
0
djapple2
djapple208.04.04 22:26
Ok, gehen wir mal davon aus das es nicht stimmt. Wieso aber nutzen die dann die Gutmütigkeit der User aus? Haben die das nötig?
0
ChrisSek08.04.04 22:33
Thyrfing
Jup, der Text vermittelt beim ersten lesen aber den Eindruck, als hätte das was miteinander zu tun...
0
Rob
Rob08.04.04 22:34
ach ja...und wie bekommt die datei execute-rechte wenn sie per mail verschickt wird?

rob
0
Thyrfing08.04.04 22:35
Nun, ich frage mich manchmal schon wo die ganzen Viren für MS herkommen, immerhin gibt es ja mittlerweile eine ganze Industrie die von den Viren und den Löchern irgendeiner Software abhängig ist!

Evtl. verkauft sich Intego nicht so gut... (fiese Unterstellung)

Thyr
0
Mac-Devil
Mac-Devil08.04.04 22:37
Soll ich mir nun NAV 9 wieder neu aufspielen....??
In Dog Year's I'm Dead
0
zeko
zeko08.04.04 22:41
Gibt es den immer noch kein Free-AntiVir Programm für Mac?
So wie für Win:
0
TweetyB
TweetyB08.04.04 22:41
Symantec und McAfee haben noch kein Update....
0
Wuddel
Wuddel08.04.04 22:44
Wer unbekannte Anhänge öffnet sollte ohnehin pausenlos geschlagen werden.
0
Turboprinz
Turboprinz08.04.04 22:44
PANIK bricht aus!!! ACHTUNG!!!

Jeder Mac-Benützer muss nun SOFORT Gegenmassnahmen ergreiffen:

Auf keinen Fall mehr E-Mails abrufen!!

Sofort die Verbindung zum Internet kappen!!

Sofort alle Daten sichern!!

Auf keinen Fall mehr MP3-Songs hören!!

Sofort iTunes deinstallieren!!

Sofort die Virenschutz-Software von Intego kaufen!!

So etwas hat es bei Mac OS X noch NIE gegeben!!!!!!!!!!!!!!!!!!!!!

P A N I K !!!!!!!!!
S C H O C K !!!!!!!!!!
0
Thyrfing08.04.04 22:48
Wow, Mr.Sarkasmus himself. Nicht schlecht!

Thyr
0
redbear08.04.04 22:51
Falls das KEIN Bluff ist, kann man nur sagen : irgendwann erwischt es uns auch... wäre naiv, dass Gegenteil zu glauben.

Aber vielleicht hilft ja Kopf-in-den-Sand-stecken und nur nix wissen wollen.

Und dann aber ordentlich jammern.

0
Thyrfing08.04.04 23:00
Ähm sacht mal, schlägt euch die Meldung auf's Gemüt?

Irgendwie sind die, die das Jammern vorwerfen die mit den ersten Taschentüchern, oder so.

Und Kopf in den Sand stecken? Wo steht das? Hier? Dort? Kläre mich auf.

Thyr
0
Mac-Devil
Mac-Devil08.04.04 23:00
Scheint aber die Stimmung hier ganz schön anzuheizen....
In Dog Year's I'm Dead
0
Christoph
Christoph08.04.04 23:01
Meine Meinung! Sollte man nicht vorsichtig damit umgehen? Halte ich für sinnvoller als wieder diese leichte Arroganz zu schieben.
0
Tzunami
Tzunami08.04.04 23:03
irgendwie unlogisch:

1.
Der digitale Plagegeist mit dem Namen MP3Virus.Gen hängt sich an ID3-Tags

infiziert alle weiteren MP3, JPEG, GIF oder QuickTime-Dateien

nur MP3 hat doch id3-tags

2.
Mp3 Dateien Jpeg usw. sind standardmässig nicht ausführbar, können also nix starten was in der datei enthalten ist

das sind die sachen die ich nicht verstehe
0
Tobsen
Tobsen08.04.04 23:06
Meiner Meinung nach ist es wohl ein Prog, dass das iTunes MP3 Icon hat und bla.mp3 heißt... Aber sowas kanns immer geben... Wie gut dass ich MP3s immer auf Audion ziehe...
0
Tzunami
Tzunami08.04.04 23:11
sollte das wirklich möglich sein wäre in wenigen tagen das ganze web verseucht, da sich der Trojaner ja auch an Bilder hängen kann

ach und noch was unlogisches

3.
Im schlimmsten Fall löscht MP3Virus.Gen alle persönlichen Daten eines Benutzers

seid wann löschen den Trojaner Dateien, Trojaner ist doch nur ein Backdoorprogramm
um Hackern einen zugriff auf den befallenen Rechner zu erlauben

das ganze hört sich sehr zusammengewürfelt an, vielleicht ein verspäteter Aprilscherz
0
Tzunami
Tzunami08.04.04 23:13
sorry wollte keine Hacker beleidigen, ich meinte Script-kiddys
0
derondi
derondi08.04.04 23:15
Hat sich jemand schon mal die PR-Meldung durchgelesen?

Erst heisst es da, es werde eine Lücke genutzt, in der ausführbare Dateien vorgeben anderen Typs zu sein. Dann im nächsten Absatz handelt es sich plötzlich um Code innerhalb des ID3-Tags, also Code der von iTunes (oder beliebeiger anderen App) ausgeführt werden muss. Dann ist's wieder eine eigenständige App die naschließend den MP3 Strom an iTunes weitergibt. Sehr merkwürdig das!

Und schlußendlich kommt dann der Hammer - die "Lücke" läuft auch über JPEG, GIF und QuickTime. Nee, is klar! QuickTime klingt ja noch halbwegs plausibel - ist ja nur ein Container-Format. Aber seit wann wird Code beim Darstellen von JPEGs oder gar GIFs ausgeführt?!?

Also entweder klappt das NUR mit ID3-Tags oder mit ALLEN möglichen Datei-Typen. Ersteres, weil eine gezielte Lücke im Dateiformat genutzt wird (eben die ID3-Tags), letzteres weil es eine Lücke im System geben soll.

In meinen Augen ist diese Meldung der absolute Schwachsinn!
0
Don Quijote08.04.04 23:19
Nun, das Virus-Beispiel liess sich entfernen/reparieren und wurde auch abgespielt/gestartet aber nicht mehr beendet über das Dock…nichts neues dazu bei McAfee oder Symantec ?
0
Beorn08.04.04 23:43
Die ganzen Experten, die hier gerade begründen können, warum das nicht stimmen kann werden wieder am lautesten flennen, wenn bei ihnen deswegen etwas zerstört wird.
0
Don Quijote08.04.04 23:46
Das Ding hatte sich sogar in meinen Movie Ordner kopiert…gerade gesehen.
0
exi
exi09.04.04 00:25
Don Quijote
Kannst Du in ganzen sätzen schreiben, oder hat Dich das "Ding" gerade gapackt, geschüttelt und dann gefressen?
0
Rantanplan
Rantanplan09.04.04 00:37
LOL... so ein Blödsinn Aber irgendwann wird mal ein Würmchen oder Viruschen für OS X kommen. Aber diese Werbemaßnahme ist es noch nicht.
Wenn ich nicht hier bin, bin ich auf dem Sonnendeck
0
Don Quijote09.04.04 00:57
@exi

Ja kann, Ich war doch ein ganzer Satz

Mit Ding war und ist der Beispielvirus Wild laugh gemeint, der eben MP3Virus.Gen enthält.

Siehe auch Forum, bzw :
0
Don Quijote09.04.04 01:13
Übrigens ein Interessanter Thread in der NG…wie so oft, NGs härten ab, da ist immer das frischeste und neueste geboten
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.