Intego warnt vor neuem Mac-Schädling SabPab
Wie Intego in seinem Sicherheits-Blog berichtet, ist neben Flashback nun eine weitere Schadsoftware aufgetaucht, welche die gut dokumentierte aber
mittlerweile von Apple geschlossene Java-Lücke unter OS X ausnutzt, um sich in das System einzunisten. Anders als Flashback nistet sich SabPab nicht in Safari ein, sondern in das Benutzerverzeichnis
~/Library/LaunchAgents, womit der Schädling mangels Kennwortabfrage nicht so schnell auffällt. Ein weiterer Teil des Schädlings befindet sich zudem noch unter
/Library/Preferences/com.apple.PubSabAgent.pfile. Nachdem die Hintertür in das System eingerichtet wurde, verbindet SabPab sich mit einem Kontrollserver der Angreifer, der erst seit heute für den Schädling erreichbar ist. Hierüber können die Angreifer dann weitere Schadsoftware einschleusen sowie beliebige Nutzerdaten abrufen. Intego empfiehlt Nutzern die Aktualisierung ihrer Java-Version. Momentan ist SabPab kaum verbreitet, sodass das Ansteckungsrisiko für Systeme gering ist.
Weiterführende Links: