🧐 ProPicks KI Oktober-Update: Welche Aktien haben es geschafft?Jetzt reinschauen

ROUNDUP/Experten: Mehr als halbe Million Macs mit Trojaner infiziert

Veröffentlicht am 05.04.2012, 15:08
Aktualisiert 05.04.2012, 15:12
HANAU (dpa-AFX) - Über 550.000 Macintosh-Computer sind nach Angaben eines russischen Antiviren-Experten weltweit mit einer Schadsoftware infiziert. Der Trojaner verbreitet sich über eine Lücke in der Programmiersprache Java vor allem durch den Besuch präparierter Webseiten. Nahezu 600.000 Apple -Rechner mit dem System Mac OS X hätten sich bereits den Trojaner BackDoor-Flashback eingefangen, teilte Doctor Web mit. Die Rechner könnten anschließend von Kriminellen zu einem Botnetz verbunden und ferngesteuert werden.

Die Infektion mit dem schon länger bekannten Trojaner soll sich innerhalb weniger Tage massenhaft ausgebreitet haben. 'Unserer Untersuchung nach sind bis dato weltweit über 550.000 Mac-Computer im Botnet mit dem Trojaner BackDoor.Flaschback.39 infiziert', sagte Pierre Curien, Geschäftsführer von Doctor Web Deutschland. Vor allem Rechner in den USA, Kanada und Großbritannien seien betroffen. In Deutschland liege der Anteil der Infektionen bei nur 0,4 Prozent.

'Die Zeit, in der Macs als besonders sicher galten, ist lange vorbei', sagte Markus Hennig, Technikchef beim Sicherheitsspezialisten Sophos. 'Inzwischen ist auch hier die kritische Masse erreicht, um sie für Angriffe interessant zu machen.' Auch Unternehmen sollten ihre Apple Rechner professionell gegen Malware absichern, rät Hennig. Sophos hat bereits eine Antivirensoftware für Macs ins Netz gestellt, die infizierte Rechner wieder bereinigen soll und bietet sie kostenlos zum Download an.

Der Flashback-Trojaner ist schon länger bekannt. Die Schadsoftware versucht Nutzer zum Herunterladen einer Software zu bewegen, indem sie sich als Flash-Player im Internet ausgibt. Laut F-Secure verlangt die Malware an einem bestimmten Punkt des Installationsprozesses die Eingabe eines Administrator-Passworts, versucht sich aber auch zu installieren, wenn der Nutzer dies verweigert.

Die analysierten Webseiten enthalten ein kleines Java-Skript, mit dessen Hilfe die Schadsoftware über den Browser heruntergeladen wird. Der Schädling speichert auf der Festplatte dann eine ausführbare Datei, die selbständig weitere Befehle aus dem Netz herunterladen könne, erklärte Doctor Web. Auch über die Google -Suche seien über vier Millionen infizierte Websites angezeigt worden.

Die gekaperten Rechner schließen sich anschließend zu einem sogenannten Botnet zusammen. Jedes dieser Netzwerke übermittelt dem Verwaltungsserver die Identifikationsnummern der infizierten Rechner. Den russischen Experten sei es gelungen, diese Daten auf eigene Server umzuleiten und somit auch die Gesamtzahl der infizierten Rechner zu kalkulieren.

Für die Infektion der Rechner seien über Wochen verschiedene Sicherheitslücken genutzt worden, berichtet Doctor Web. Apple habe aber erst am 3. April ein entsprechendes Sicherheitsupdate veröffentlicht.

Den Mac-Nutzern empfehlen die Spezialisten, ein von Apple bereitgestelltes Sicherheits-Update herunterzuladen und zu installieren, mit der die Lücke in Java geschlossen wird./gri/DP/stw

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.