Botnetz aus infizierten Macs in Betrieb
Wie ArsTechnica berichtet, scheint ein Botnetz aus infizierten Macs in Betrieb genommen worden zu sein. Die Macs wurden über illegale Kopien von iWork und Photoshop CS4 mit dem Trojaner OSX.Trojan.iServices infiziert. Der Trojaner baut laut Symantec ein verschlüsseltes P2P-Netz auf, über das sich dann alle infizierten Macs, sofern sie über eine Internet-Verbindung verfügen, kontrollieren und mit Befehlen für Internet-Angriffe missbrauchen lassen. Deutliches Anzeichen bei infizierten Macs ist die vollständige Prozessorauslastung, durch die der Mac nur noch eingeschränkt nutzbar ist. Zudem ist in der Aktivitätsanzeige mindestens
ein iWorkServices-Task aktiv. Um den Trojaner zu entfernen, empfiehlt sich die Nutzung einer Anti-Viren-Software wie ClamXav. Alternativ ist als Administrator auch die Entfernung über das Terminal möglich, wobei hier nicht ausgeschlossen ist, das Reste des Trojaners im System verbleiben.
sudo su
rm -r /System/Library/StartupItems/iWorkServices
rm /private/tmp/.iWorkServices
rm /usr/bin/iWorkServices
rm -r /Library/Receipts/iWorkServices.pkg
killall -9 iWorkServices
Weiterführende Links: