Neue Varianten von Flashback und SabPab/SabPub im Umlauf
In einem Blog-Eintrag warnt Symantec vor einem neuen SabPab/SabPub-Schädling, der nicht nur OS X, sondern auch Windows zum Ziel hat. Dabei machen sich die Angreifer die systemübergreifende Kompatibilität von Java-Anwendungen zunutze, um eine passende Hintertür in das System zu integrieren. Um zunächst den plattformspezifischen Angriffscode einzuschleusen, greifen die Angreifer auf eine
bekannte und mittlerweile geschlossene Java-Sicherheitslücke (CVE-2012-0507) zurück. Anschließend wird das dahinter liegende System so angegriffen, dass eine Hintertür integriert werden kann, über welche die Angreifer schließlich die Kontrolle über Computer und Daten erlangen. Anwender unter OS X und Windows können sich vor dem Angriff schützen, indem sie Java auf dem aktuellsten Stand halten.
Unterdessen warnt Intego vor einer neuen Variante des Flashback-Trojaner, welche sich ohne Administratorrechte einnistet und verschiedene Maßnahmen unternimmt, um unerkannt zu bleiben. So werden unter anderem einige Cache-Dateien nach einem erfolgreichen Angriff entfernt oder der Angriff sogar abgebrochen, wenn das System mit einer Antiviren-Software, Little Snitch oder Xcode ausgestattet ist. Offensichtlich haben hier Angreifer den unbedarften Mac-Anwender im Visier. Da Apple seit nunmehr einer Woche eine aktuelle Java-Aktualisierung an Anwender verteilt, um verschiedene Sicherheitslücken zu schließen, dürfte sich der Erfolg des Trojaners in Grenzen halten.
Weiterführende Links: