Apple will
mit der Aktualisierung der Signaturen seines Anti-Viren-Systems
für MacOS speziell vor einem neuen Virus schützen: Mac.BackDoor.iWorm.
Vergangene Woche wurde der Virus von der Anti-Viren-Firma Doctor
Web entdeckt und infizierte bereits 17.000 Mac-Rechner mit steigender
Tendenz. Dabei ist vor allem der Update-Mechanismus des Virus außergewöhnlich.
Um neue Angriffsinformationen von seinen Entwicklern zu bekommen,
benutzt der Wurm die Webseite Reddit.
Ein mit dem Wurm infizierter Rechner sendet dazu eine Suchanfrage
an Reddit, welche die ersten 8 Bytes eines speziellen MD5-Hashwertes
enthält. Für den Virus liefert Reddit eine Webseite mit
einer Liste an neuen Command&Control-Servern als Ergebnis.
(kt, hannover)
(siehe auch Chip-News:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|