TrendMicro warnt vor Mac-Trojaner mit geringem Schadenpotenzial
TrendMicro warnt momentan vor einem Mac-Trojaner, der einen schon bekannten Weg ausnutzen will, um ins System einzudringen. Schon mehrfach gab es Berichte darüber, dass auch manchen
Seiten eine Fehlermeldung ausgegeben wird, man solle einen neuen Codec installieren, da man sonst nicht auf die Inhalte zugreifen kann. Sehr ähnlich funktioniert auch OSX/Jahlav-D, Nachfolger von OSX/Jahlav-C. Dieser tauchte im Juni auf und war ebenfalls auf Seiten zu finden, die Videoinhalte veröffentlichen. Wenn der Benutzer der Fehlermeldung nachkommt und angeblich QuickTime aktualisiert, lädt er eine Datei mit der Bezeichnung QuickTimeUpdate.dmg herunter. Im Disk Image befindet sich der MacCinema-Displayer, der aber natürlich keine neuen Codec hinzufügt sondern ohne Wissen des Benutzers im Hintergrund arbeitet.
Da, wie meistens bei Trojanern, einige Mitwirkung des Benutzers notwendig ist, kann man nicht von der massenhaften Verbreitung der schädlichen Software ausgehen. Auch TrendMicro stuft die Gefahr nur als "low" ein. Der Trojaner könne nur moderaten Schaden anrichten, bislang sind kaum Berichte über Infektionen eingegangen. TrendMicro hat Screenshots des angeblichen MacCinema-Installationsprogramms auf der Seite veröffentlicht.
Weiterführende Links: