Troijalainen MacOS X:ään
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Tämä troijalainen tulee normaalina asennustiedostona nimeltään installer.pkg, jonka sisällä on muutama kryptattu skripti. Avattuna skriptit tekevät seuraavaa:
Paketti asentaa itsensä selaimen pluginiksi '/Library/Internet Plug-Ins/'-hakemistoon nimellä 'Mozillaplug.plugin'. Sieltä se aktivoituu ilmeisesti selaimen käynnistyksessä. Aina aktivoituessaan se tarkistaa että onko sen varsinainen haittakoodi asennettu koneelle crontabiin (käyttöjärjestelmä suorittaa crontabissa olevat komennot säännöllisesti). Jos ei ole, se asentaa haittakoodin rootin crontabiin.
Tämä varsinainen haittaosuus on sitten Perl-ohjelma, joka ottaa yhteyttä Latviassa olevalle palvelimelle. Palvelimelta ohjelma käy hakemassa komentoja, jotka kone suoritetaan käyttäjän koneella.
Jos haluaa katsoa onko ao troijalaista omalla koneellaan voi tarkistaa seuraavat asiat:
1) Onko koneella "/Library/Internet Plug-Ins/" -hakemistossa tuota Mozillaplug.plugin-ohjelmaa
2) Onko crontabissa asioita joita sinne ei ole laittanut (normaalisti MacOS X:ssä crontabissa ei ole mitään)
tuon crontabin voi tarkistaa komentorivin komennoilla:
Käyttäjän oma crontab:
$ crontab -l
root-käyttäjän crontab:
$ sudo crontab -l
Toki kun troijalainen toimiessaan suorittaa mitä tahansa hyökkääjän koodia, niin nuo ylläolevat ovat voineet muuttua. Noista voi nyt ainakin aloittaa.
Hyvä on huomata että myös MacOS X:lle voi haittakoodia kirjoittaa ja näköjään myös kirjoitetaan. Nettiä käyttäessään ja koneellensa ohjelmia asentaessaan kannattaa myös aina miettiä onko asennettava ohjelma luotettava.
--
Seppo
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja MacFinn »
Vai onko tämä joku niistä kolmesta tunnetusta?
-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja masa »
![Hymy [:)]](./images/smilies/icon_smile.gif)
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Jep, tuo näkyy olevan saman troijalaisen variantti (tuossa tapaamassani ei tosin ollut noita I386:ää eikä cron.inst:iä). Etsin tuota verkosta mutta ei sattunut silmääni ihan tuota samaa. Hyvä että joku on jaksanut tehdä asiasta web-sivun.masa kirjoitti:Alkuperäinen ketjun aloittaja ei laittanut mitään linkkejä mutta isoG löytää. http://ithreats.net/2008/12/26/how-to-r ... ss-trojan/
--
Seppo
-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja masa »
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Esim tässä tapauksessa käyttäjä oli saanut ohjelman koneelleen mielestään ihan harmittoman surffauksen aikana tietämättään, joten kyllä se koskettaa kaikkia käyttäjiä. Varovaisemmat toki pääsevät vähemmällä.masa kirjoitti:Koskettaa lähinnä tyyppejä jotka latailevat crack, keygen yms. kyseenalaista kamaa.
--
Seppo
-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja masa »
Olisko noin? Eli käyttäjä ei tehnyt mitään toimia kun hänen koneelleen tuli nämä tiedostot ja alkoi ottaa yhteyttä latviaan. En oikein usko. Kaikki tähän asti on vaatineet asentuakseen admin salasanaa..slaakso kirjoitti:Esim tässä tapauksessa käyttäjä oli saanut ohjelman koneelleen mielestään ihan harmittoman surffauksen aikana tietämättään, joten kyllä se koskettaa kaikkia käyttäjiä. Varovaisemmat toki pääsevät vähemmällä.masa kirjoitti:Koskettaa lähinnä tyyppejä jotka latailevat crack, keygen yms. kyseenalaista kamaa.
--
Seppo
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Kyseessä oleva käyttäjä on aivan peruskäyttäjä. Hän ei varmaankaan eläessään ole asentanut yhtään ohjelmaa. Tämä olikin se tuurilla se syy minkä vuoksi trojalainen ei päässyt työpöytää pidemmälle. Käyttäjä oli ladannut troijalaisen normaalin surffauksen yhteydessä huomaamattaan. Uskoisin että myös Macin käyttäjissä on paljon sellaisia, joille moinen voi sattua.masa kirjoitti:Olisko noin? Eli käyttäjä ei tehnyt mitään toimia kun hänen koneelleen tuli nämä tiedostot ja alkoi ottaa yhteyttä latviaan. En oikein usko. Kaikki tähän asti on vaatineet asentuakseen admin salasanaa..
--
Seppo
-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja masa »
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Peruskäyttäjälle surffaaminen ja klikkailu ovat sama asia. Tämän vuoksi nuo troijalaiset ovat uhka ihan tavalliselle Macin käyttäjälle. Samalla tavalla toimii suuri osa Windows-puolen haittaohjelmista.masa kirjoitti:Ahaa- siis se ei asentunut vaan tuli työpöydälle.. hyvä. Mutta olisko moinen tullut ihan surffaamalla eikä klikkaamalla jossain esim. lataa tästä taijotain.
--
Seppo
-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja masa »
![Punastuu [:$]](./images/smilies/icon_redface.gif)
-
- Viestit: 2699
- Liittynyt: 16.4.2007 klo 12.54
- Paikkakunta: Kouvola
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja Cathi777 »
Ja kyllähän nyt aina joku syy siihen klikkaamiseen pitäisi olla eikä vaan "vahingossa" ole jotain klikkaillut. Itselläni on juuri se kokemus, että peruskäyttäjät eivät ihan hevin klikkaile mitään outoa. Enkä minäkään usko, että ihan perussivuilta mitään tuollaisia troijalaisen sisältäviä ladattavia juttuja on tarjolla.masa kirjoitti:Uskonpa kuitenkin ettei tämä peruskäyttäjä tainnut olla ihan iltasanomien sivuilla käymässä mistä tuon tiedoston sai..
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja securapple »
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 371
- Liittynyt: 20.12.2005 klo 10.56
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja Sikari-Sakari »
-
- Viestit: 58
- Liittynyt: 3.8.2005 klo 18.08
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja slaakso »
Troijalaisia vastaan on kovin vaikea teknisesti suojautua, jos käyttäjä ei itse osaa olla varovainen. Kyseessä on kuitenkin lopulta ohjelma jonka käyttäjä itse asentaa. Paras tapa suojautua, on luoda tällaiselle käyttäjälle käyttäjätunnukset ilman ylläpitäjän oikeuksia. Se hieman rajoittaa troijalaisen toimintaedellytyksiä. Onneksi tuo uhka MacOS X:lle on vielä varsin rajattu.Sikari-Sakari kirjoitti:Eipä tästä saivartelusta (taas vaihteeksi) ole mitän hyötyä. Esim. onko jotain ohjelmia, millä tälläisten troijalaisten leviäminen estettäisiin, siitä tiedosta olisi hyötyä...
--
Seppo
-
- Viestit: 1275
- Liittynyt: 24.3.2006 klo 19.30
- Paikkakunta: Ulkomailla
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja Aaaron »
MUOKS: Tästä siis ilmeisesti kyse: http://www.sophos.com/security/analyses ... hlava.html
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Uusia haittaohjelmia tyrkyllä myös Maceille
Viesti Kirjoittaja terosa »
"Only those who do nothing make no mistakes."
-
- Viestit: 186
- Liittynyt: 6.3.2007 klo 16.17
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja Sangreal »
miten sitten voi tietää, että onko koneessa vai ei?
tietääks joku hyvän turvaohjelman jolla pitää mäcin puhtaana kun yhtäkkiä tulee vainoharhaiseksi. Itsellä on virusbarrel-turvaohjelma mutta taidan katsoa nortonilta josko löytyy toinen ihan varmuuden vuoksi...
![Surullinen [:(]](./images/smilies/icon_sad.gif)
Iphone (1st gen) 8gt
Honda CBR 600f -99
Pervo
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: Troijalainen MacOS X:ään
Viesti Kirjoittaja kallekilponen »
Ei siis aidon vaan laittomasti hankitun mukana.Sangreal kirjoitti:kyseinen troijalainen ilmeisesti tulee photoshop cs4 mukana.
miten sitten voi tietää, että onko koneessa vai ei?
Nortonin käyttö on paljon haittaohjelmaa varmempi tapa saada kone solmuun.tietääks joku hyvän turvaohjelman jolla pitää mäcin puhtaana kun yhtäkkiä tulee vainoharhaiseksi. Itsellä on virusbarrel-turvaohjelma mutta taidan katsoa nortonilta josko löytyy toinen ihan varmuuden vuoksi...
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit