Anzeige

OSX/Jahlav-C: Neuer Mac-Trojaner gibt sich als fehlender Videocodec aus

FinderEine neue Variante des Mac-Trojaners OSX.RSPlug ist am Wochenende entdeckt worden. Mit der Bezeichnung OSX/Jahlav-C lässt der Trojaner ein Perl-Script im Hintergrund laufen, das regelmäßig einen externen Server kontaktiert, der auch weiteren Schadcode zur Verfügung stellen könnte. Verbreitet wird OSX/Jahlav-C in Form eines angeblich fehlenden ActiveX-Videocodecs, der auf Porno-Websiten zum Download angeboten wird.

Wer die Befürchtung hat, sich diesen Trojaner eingefangen zu haben, dem empfiehlt sich ein Blick in den Ordner /Library/Internet Plugins, wo im Falle der Infizierung ein Shell-Script mit der Bezeichnung AdobeFlash hinterlegt ist.

Antivirus-Software-Hersteller Sophos stuft den Trojaner selbst bisher als recht unbedeutend ein, aber eines zeigt das Auftauchen von OSX/Jahlav-C eindrucksvoll: Alte Tricks ziehen auch nach Jahren immer noch und es geht schneller als man denkt, sich einen Trojaner oder Virus einzufangen- selbst dann, wenn man keine Raubkopien herunterlädt wie im Fall des iWork-Trojaners. Mit der verstärkten Verbreitung von Macs im Alltag wird es sicher nicht lange dauern, bis auch mal ein ernstzunehmender Mac-Virus die Runde machen wird. Im Falle von OSX/Jahlav-C hilft allerdings auch ein wenig gesunder Menschenverstand: ActiveX ist eine Systemkomponente, die nur auf Windows-Rechnern Verwendung findet und daher aufs Macs gar nicht gebraucht wird. Einzige Ausnahme: Alte Versionen des Internet Explorer für Mac nutzen ActiveX-Steuerelemente.

Seit 2007 kursiert auf der Trojaner OSX.RSPlugE, ein Vorgänger des OSX/Jahlav-C und auch bekannt als DNS-Changer. Dieser verändert die DNS-Einträge eines Macs und leitet den Nutzer des Rechners nicht auf die Seite, die er eigentlich ansteuern wollte, sondern auf eine Phishing-Seite. Prominentes Beispiel: PayPal.

Kathrin Grannemann
Autor:
Datum:
Kategorie:
Tags:
Kathrin Grannemann, Chefredakteur
15.06.2009, 11:46 Uhr
News & Rumors
, , ,  

1 Kommentar , 2 Trackbacks und 1 Tweetback

  1. Profilbild

    15.06.09, 14:16 Uhr, #1

    HansWurst meint:

    Naja, welches Wochenende? Die News geisterte doch schon vor etlichen tagen herum. Neu ist sie keinesfalls.

  2. Profilbild

    [...] wisse er nicht einmal, wer die im Video versprochene Leighton Meester sei. Sophos warnt vor der einschlägig bekannten OSX/Jahlav-C-Malware. Autor: Datum: Kategorie: Tags: Richard Joos , Chefredakteur 24.06.2009 , [...]

  3. Profilbild

    [...] Ich ließ mir 2009 aus AV-Kreisen sagen, dass die einschlägigen via Porn-Videocodec oder Torrent verbreiteten Würmer infizierte Macs im fünfstelligen Bereich nach sich gezogen [...]


Anzeige

Dein Kommentar:

Mit einem Facebook-Account kannst du dich auch auf Macnotes anmelden:
Connect with Facebook


  

Tweetbacks


  1. 15.06.09, 14:49 Uhr, #1

    @not_a_monkey meint:

    RT @Macnotes OSX/Jahlav-C: Neuer Mac-Trojaner gibt sich als fehlender Videocodec aus http://tinyurl.com/m9hx2w

Mein Macnotes

Daten merken

Neu hier? Ein Macnotes-Account bringt dir viele Vorteile

Anzeige
blogoscoop