Uusia haittaohjelmia havaittu (OS X , iOS)
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja securapple »
OS X :MaControl
Uusi versio tarttuu sähköpostin (linkki tai liitetiedosto) kautta.
iOS :
Find & Call
Lataa käyttäjän kontaktitiedot serveriiin, tämän jälkeen lähettää SMS:n kontaktitiedoissa oleviin puhelinnumeroihin.
Viestissä linkki app storeen ko. ohjelmaan
Lähteet :
http://www.securelist.com/en/blog/20819 ... k_and_Spam
https://isc.sans.edu/diary/New+OS+X+tro ... rted/13612
http://www.symantec.com/security_respon ... 03-3128-99
Syy: Ketju muutettu normaaliksi
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 5366
- Liittynyt: 21.2.2004 klo 11.46
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja pallo »
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja securapple »
Niin, haittaohjelmien elinikä on maksimissaan muutamia vuosia(esim. Zeus). Tämä aikana ko. haittis muuttuu, saa uusia ominaisuuksia, jne...
Esim. zeus jatkaa elämäänsä nykyään "citadel" -nimellä joka sisältää mm. zeuksen- koodia, osin uutta koodia.
Tämä selittää tuon "alkuperäisen" löytöpäivän. MaControlin osalta kyse on uudesta variantista (uusi versio jossa uusia ominaisuuksia) josta varoitettiin.
Vierivä kivi ei sammaloidu.
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 5366
- Liittynyt: 21.2.2004 klo 11.46
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja pallo »
Wild
Wild Level: Low
Number of Infections: 0 - 49
Number of Sites: 0 - 2
Geographical Distribution: Low
Threat Containment: Easy
Removal: Easy
Toivottavasti noi luvut on edes x100, x1000 tai jotain muuta kuin mitä näyttävät - no ei, ne ovat ilmeisesti ihan sitä itseään (max 49 useria käyttänyt 2 sivustoa). Ymmärränkö edes oikein?
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja securapple »
Apple poisti haittallisen sovelluksen app storesta. Puolestani tämän ketjun voisi poistaa "stickystä".
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 16
- Liittynyt: 24.2.2012 klo 18.50
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja LCII »
Flashin suhteen on ollut aika hiljaista - mikä on totuus; Holotna Pravda
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »
Olen samoilla linjoilla, että kyllä tällainen asia olisi hyvä olla esillä foorumilla, mistä ihmiset hakevat paljonkin ajantasaista tietoa, neuvoja, apua ja vinkkejä omilla mäkeillään toimiessaan. Täällä on kuitenkin lukemassa ja keskustelemassa monia vasta Mac-käyttäjäksi siirtyineitä, jotka eivät ole lähelläkään samaa lähtöviivaa kuin pitkäaikaiset mäkkiläiset ja/tai alan ammatilaiset. Se, että tämän kaltaisia asioita nostetaan esille ja mielellään selkotajuisesti, palvelee ehdottomasti laajempaa käyttäjäkuntaa ja foorumilaista.LCII kirjoitti:Appstoressa haittaohjelma? Väitetty on että sinne ei ole mahdollista päätyä sellaisia - miksi tämä ketju pitäisi deletoida jos näin on ollut?
Flashin suhteen on ollut aika hiljaista - mikä on totuus; Holotna Pravda
Jos AppStoren sivuille on onnistunut pääsemään haittaohjelma tai useampi, kyllä niistä mielestäni pitäisi kertoa avoimemmin. Tietokoneen normaalin käytön ei pitäisi olla - vaikka ns. tätä päivää nyt eletäänkin - selviytymistaistelua kaikenmaailman haitakkeiden kanssa. Kun ihmiset satsaavat kalliisiin koneiseen ja ohjelmiin ja järki päässä kulkevat niillä työskennellen, lataavat Applen turvalliseksi mainostetulta sivulta tuotteita joita katsovat työssään tms. tarvitsevan, ei napinpainalluksen pitäisi esiolettamuksena olla riski.
Eli, kyllä keskustelua pitäisi voida käydä Applen tiimoilta myös tällaisissa tietoturvaan liittyvissä asioissa. Jos haittaohjelmia pystytään ujuttamaan AppStoreen, se ei kaiketi ole ihan pikku juttu - onhan ihmisillä Applen hallussa tilitietojen kautta vaikka mitä hakkereita kiinnostavaa.
-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja amanita »
Ketju muutettu normaaliksi, keskustelu jatkukoon.securapple kirjoitti:Hei!
Apple poisti haittallisen sovelluksen app storesta. Puolestani tämän ketjun voisi poistaa "stickystä".
![Hymy [:)]](./images/smilies/icon_smile.gif)
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 2063
- Liittynyt: 25.12.2009 klo 13.55
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja paulaw »
Kyllä, näyttää siltä, että iPhonelle oli App Storessa todella ns. haittaohjelma jaossa. Kyllä se uutisoinnin arvoinen on, itse en ole ehtinyt seurata haittarintamaa tässä vähään aikaan, täältä siis minäkin tuon Securapplen viestin aiheesta ensimmäiseksi huomasin. Siksipä hyvä, että tämäkin palsta on. Ohjelmien saantipaikka on oletuksena rajoitettu juuri tuohon App Storeen, ja juuri siksi, että mitään Applen hyväksymättömiä ja allekirjoittamattomia ohjelmia ei voi ajaa. Tuota on perusteltu juuri tietoturvalla ja sillä, että haittaohjelmia ei pääse levitykseen. Siellä olevat ohjelmat ovat siis Applen takaamia. Näyttää siltä, että moka oli käynyt! Ohjelmaa ei enää tuolla ole, onneksi myös sitten jälkikontrolli toimii. Toivottavasti ei tule tavaksi kuitenkaan.Omppuraakile kirjoitti:Olen samoilla linjoilla, että kyllä tällainen asia olisi hyvä olla esillä foorumilla, mistä ihmiset hakevat paljonkin ajantasaista tietoa, neuvoja, apua ja vinkkejä omilla mäkeillään toimiessaan. Täällä on kuitenkin lukemassa ja keskustelemassa monia vasta Mac-käyttäjäksi siirtyineitä, jotka eivät ole lähelläkään samaa lähtöviivaa kuin pitkäaikaiset mäkkiläiset ja/tai alan ammatilaiset. Se, että tämän kaltaisia asioita nostetaan esille ja mielellään selkotajuisesti, palvelee ehdottomasti laajempaa käyttäjäkuntaa ja foorumilaista.LCII kirjoitti:Appstoressa haittaohjelma? Väitetty on että sinne ei ole mahdollista päätyä sellaisia - miksi tämä ketju pitäisi deletoida jos näin on ollut?
Flashin suhteen on ollut aika hiljaista - mikä on totuus; Holotna Pravda
Flashin ja Javan suhteen on ollut hiljaista viime aikoina, kyllä. Tästä voidaan päätellä se, että aukot ovat pysyneet paikattuina - näin äkkiseltään pääteltynä. Kannattaa edelleen muistaa yleiset turvaohjeet ja pitää järjestelmät päivitettynä. Flash näyttää tätä nykyä päivittyvän varsin kiltisti. Mitään turhaa ei edelleenkään silti kannata asentaa tai pitää käytössä. Javasta onkin ollut jo juttua, monelle se on tarpeeton, mutta esimerkiksi Sampo Pankin asiakkaille välttämätön. Silloin tietenkin pankkiasioinnin onnistumisen takia se täytyy olla käytössä. Tarpeen mukaan.
-
- Viestit: 16
- Liittynyt: 24.2.2012 klo 18.50
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja LCII »
-
- Viestit: 2063
- Liittynyt: 25.12.2009 klo 13.55
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja paulaw »
Tottakai on.LCII kirjoitti:Näin varmaan on. Ei ole värähtänyt mikään virusseula kertaakaan, mikä hyvä asia vai onko?
Utelias (tai vainoharhainen) ajoittain testaa virusskannerinsa. Yksi keino on käyttää testivirusta (eicar) - ja jos silloinkaan seula ei värähdä, se on huono juttu. Testivirus ei tee mitään vahinkoa (eikä mitään muutakaan), virustutka vain älähtää. Toivottavasti.
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »
Mistä tuon EICAR testiviruksen "uskaltaa" hankkia/ladata? Googlasin kyllä ja löysin osumia mm. F-securelta, jonka av-tuote on Windows-koneellani, mutten ole koskaan hoksannut tuollaista testivirusta käyttää. Macissa taas on Nortonin Anti-Virus, joten tuli mieleen, että soveltuuko sama testivirus molempien tsekkaamiseen?paulaw kirjoitti: Yksi keino on käyttää testivirusta (eicar) - ja jos silloinkaan seula ei värähdä, se on huono juttu. Testivirus ei tee mitään vahinkoa (eikä mitään muutakaan), virustutka vain älähtää. Toivottavasti.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja securapple »
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 21480
- Liittynyt: 27.11.2005 klo 22.21
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja arisel »
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »
Kiitos tästäsecurapple kirjoitti:Tässä eicar AV-testimerkkijono. Kopioi esim. tekstitiedostoksi :
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
-Securapple
![Hymy [:)]](./images/smilies/icon_smile.gif)
Edit: Hmm. kiinnostavaa. Kopioin tuon merkkijonon Texturiin ja tallensin tiedoston työpöydälle. Avasin Nortonin AntiVirus -ohjelman ja valitsin "File scan" sekä tallentamani tiedoston skannattavaksi. Ohjelma ei löytänyt mitään! Teinköhän tuon väärin, vai eikö Norton tosiaan löydä tuota?
-
- Viestit: 696
- Liittynyt: 14.3.2011 klo 21.37
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Juice93 »
E. Eipä muuten löytänyt ClamXav:kaan! Voiko noissa olla joku suodin, joka tietää olla hälyttämättä feikkiviruksesta? Vai eivätkö nuo vain yksinkertaisesti toimi??
-
- Viestit: 155
- Liittynyt: 28.8.2005 klo 18.29
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja rosaio »
Kopioin Texturiin AV-testimerkkijonon ja valitsin talletusmuodoksi txt ja kohteeksi työpöytä. Tiedosto-kuvake ei kerinnyt edes työpöydälle kun se oli jo poistettu- tai en ainakaan kerinnyt havaitsemaan sitä.
F-Secure ilmoitti, että tietokone on suojattu ja järjestelmä löysi haitallisen kohteen, jonka käyttö on estetty.
-
- Viestit: 863
- Liittynyt: 12.6.2009 klo 14.44
- Paikkakunta: Kokkola
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Marius_Simon »
Piti itsekkin testata, ja kyllä se löytää. Uusimmat tunnisteet ja talletin tuon pätkän "pelkkä teksti" (.txt).Juice93 kirjoitti:Eipä muuten näytä Bitdefender tunnistavan testivirusta, vaikka skannaa kyseisen tekstitiedoston.
-
- Viestit: 696
- Liittynyt: 14.3.2011 klo 21.37
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Juice93 »
Hups, oma moka. Texturi tallentaakin oletuksena .rtf-tiedostoina ja niissä tuo ko. koodinpätkä ei pistä antivirus-kelloja soimaan.Marius_Simon kirjoitti:Piti itsekkin testata, ja kyllä se löytää. Uusimmat tunnisteet ja talletin tuon pätkän "pelkkä teksti" (.txt).Juice93 kirjoitti:Eipä muuten näytä Bitdefender tunnistavan testivirusta, vaikka skannaa kyseisen tekstitiedoston.
![Punastuu [:$]](./images/smilies/icon_redface.gif)
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »
Omppuraakile kirjoitti:Kiitos tästäsecurapple kirjoitti:Tässä eicar AV-testimerkkijono. Kopioi esim. tekstitiedostoksi :
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
-Securapple
Edit: Hmm. kiinnostavaa. Kopioin tuon merkkijonon Texturiin ja tallensin tiedoston työpöydälle. Avasin Nortonin AntiVirus -ohjelman ja valitsin "File scan" sekä tallentamani tiedoston skannattavaksi. Ohjelma ei löytänyt mitään! Teinköhän tuon väärin, vai eikö Norton tosiaan löydä tuota?
Sama homma täällä. Eli tallensin ekalla kerralla tiedoston rtf-muodossa ja nyt kun kokeilin "vain tekstinä", ei ehtinyt tiedosto edes työpöydälle, kun Nortonin AntiVirus poisti sen. Kaikki siis hyvin tällä erää MBP:n ja Nortonin yhteistyössäJuice93 kirjoitti:Hups, oma moka. Texturi tallentaakin oletuksena .rtf-tiedostoina ja niissä tuo ko. koodinpätkä ei pistä antivirus-kelloja soimaan.Marius_Simon kirjoitti:Piti itsekkin testata, ja kyllä se löytää. Uusimmat tunnisteet ja talletin tuon pätkän "pelkkä teksti" (.txt).Juice93 kirjoitti:Eipä muuten näytä Bitdefender tunnistavan testivirusta, vaikka skannaa kyseisen tekstitiedoston.Sekä Bitdefender että ClamXav löytävät "viruksen".

-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja amanita »
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 2063
- Liittynyt: 25.12.2009 klo 13.55
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja paulaw »
http://www.rexswain.com/eicar.html -tuolla sivustolla on .comina ja .zipppinä. Securapple julkaisikin jo ihan tekstimuodossa.
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »
Jäi tuossa vähän vaivaamaan, miksiköhän AntiVirus ei tunnistanut EICARia rtf-muotoon tallennetusta tiedostosta, missä tuo testiviruksen merkkijono oli kopsattuna?
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja kamina »
RTF ei välttämättä muotoile raaka tallennettua tekstiä samalla tavalla kuin se näytöllä näkyy. Koita tallentaa se rtf ja txt tiedostoon ja ottaa komentorivillä diff niistä.Omppuraakile kirjoitti:^ Paulaw: Kiitos sinullekin avusta.
Jäi tuossa vähän vaivaamaan, miksiköhän AntiVirus ei tunnistanut EICARia rtf-muotoon tallennetusta tiedostosta, missä tuo testiviruksen merkkijono oli kopsattuna?
-
- Viestit: 129
- Liittynyt: 9.3.2012 klo 19.29
- Paikkakunta: Pirkanmaa
Re: Uusia haittaohjelmia havaittu (OS X , iOS)
Viesti Kirjoittaja Omppuraakile »

Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit