• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 4 › Trojanisierte Kopie von Apple iWork 2009 in Umlauf

News-Meldung vom 23.01.2009 10:31

« Vorige | Nächste »


Trojanisierte Kopie von Apple iWork 2009 in Umlauf

Apple-Anwender aufgepasst: Mehrere BitTorrent-Tracker und dubiose Webseiten verteilen derzeit eine Kopie von Apples Layout- und Präsentationssoftware iWork 2009, deren Installationsroutine um ein Trojaner-Paket (iWorkServices.pkg) ergänzt wurde. Nach Angaben des Antivirenherstellers für Mac Intego wird der Anwender bei der Installation erst ab Mac OS X 10.5.2 nach einem Passwort gefragt, vor diesen Versionen soll die Installation auch ohne Passwort funktionieren.

Der Trojaner kopiert sich in die Liste der Systemstartobjekte und nimmt Verbindung mit einem Server auf. Bislang wurden aber keine weiteren Aktivitäten des Schädlings beobachtet. Vermutlich dürfte er aber auf Befehle warten, um weitere Komponenten nachzuladen. Eine erste Analyse des Trojaners hat Sicherheitsspezialist Methusela Cebrian Ferrer auf seinen Seiten veröffentlicht.

Laut Intego sollen bislang mindestens 20.000 Anwender die trojanisierte iWork-Kopie heruntergeladen haben. Wie Intego auf diese Zahl kommt, ist unklar. Den Beschreibungen des iWork-Pakets auf The Piratebay zufolge kursiert die Kopie bereits seit dem 8. Januar. In der Beschreibung ist in den Kommentaren auch ein Vorschlag zu finden, wie man den Trojaner manuell wieder entfernen kann:

1) (open Terminal.app)
2) sudo su (enter password)
3) rm -r /System/Library/StartupItems/iWorkServices
4) rm /private/tmp/.iWorkServices
5) rm /usr/bin/iWorkServices
6) rm -r /Library/Receipts/iWorkServices.pkg
7) killall -9 iWorkServices (Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (272 Beiträge)

Themen-Forum Viren & Würmer


English version: Copies of iWork 09 from BitTorrent may contain trojan

Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska