MACDefender- taas uusi troijalainen
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
Eli taas hyvä muistutus siitä, että Safarista on hyvä laittaa pois päältä tuo "'Turvallisten' tiedostojen avaaminen latauksen jälkeen."
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
Tällä on siitä uusi tapa, että voi asentua itsekin, jos vaan tuo "Turvallisten tiedostojen avaus" on päällä. Mutta sen pois päältä pitämistä on täälläkin onneksi toitotettu ennenkin.
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
Ei kai sentään. Kyllä tuosta asennusikkunasta pitää käyttäjän jatkaa ihan itte...kallekilponen kirjoitti:Onhan noita muutamia hyvin pienissä määrissä aina liikkunut, mutta yleensä vaativat aina käyttäjän omaa huolimattomuutta.
Tällä on siitä uusi tapa, että voi asentua itsekin, jos vaan tuo "Turvallisten tiedostojen avaus" on päällä. Mutta sen pois päältä pitämistä on täälläkin onneksi toitotettu ennenkin.
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
Users running administrator accounts and with the Safari option to open "safe" files automatically checked appear to be most at risk, with some claiming that no notification of installation was seen or password required. Only when a screen popped up asking for a credit card number to sign up for virus protection did they realize that malware had been installed on their systems.
-
- Viestit: 1615
- Liittynyt: 15.8.2007 klo 17.25
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja iPSP »
edit. otetaanpas vähän takas.. En oikein jaksa uskoa tuota, koska eihän OS X pysty asentamaan ohjelmia ilman admin-salasanan syöttämistä, joten mitä luultavimmin ne harvat, jotka väittävät, että troijalainen olisi asentunut itsestään, eivät kerro koko totuutta...
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
Edit: eiku tästä.
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 2063
- Liittynyt: 25.12.2009 klo 13.55
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja paulaw »
Siitä puheen ollen, onko kukaan, kenellä on virusturva aktiivisena koneellaan, kokeillut nieleekö se tuon asennuksen valittamatta vai meneekö (kunnon troijalaisen tavoin) lävitse helposti. Itse en ole uskaltanut testata.
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kermit »
Repen on kokeiltava. Se kuulemma lataa selaimeen pornosaitin muutaman minsan välein. Kätevää, ei tartte itse klikkailla.Repe Ruutikallo kirjoitti:Uskotaan. Macdailynewsistä sain käsityksen että salasana pitäis syöttää, mutta luin varmaan liian hätäseen. Aika inha paskiainen siis kyseessä.
Edit: eiku tästä.
![Hymy [:)]](./images/smilies/icon_smile.gif)
Mjoo, Integolla on vähän laajemmin kerrottu asiasta heidän omilla mainoksilla höystettynä.
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja MacFinn »
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kamina »
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
Onhan se Mac aikaskaalalla melko tiheä tahti.MacFinn kirjoitti:Protestoisin vähän tähän ketjun otsikkoon, mitä sana "taas" siinä tekee. Koskas se edellinen tulikaan, oliko viime vuonna? 8)

-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
Eli eihän tää olekaan mikään haittaohjelma sitten.kermit kirjoitti:Repen on kokeiltava. Se kuulemma lataa selaimeen pornosaitin muutaman minsan välein. Kätevää, ei tartte itse klikkailla.Repe Ruutikallo kirjoitti:Uskotaan. Macdailynewsistä sain käsityksen että salasana pitäis syöttää, mutta luin varmaan liian hätäseen. Aika inha paskiainen siis kyseessä.
Edit: eiku tästä.![]()
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Mailia »
"Mitä, kulta? Ei ei ei ei, enhän minä! Troijalainenhan se vaan availee tälläisiä! Hyi hyi!"Repe Ruutikallo kirjoitti:Eli eihän tää olekaan mikään haittaohjelma sitten.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
Mikähän kokeilu tämäkin oikein on? Ansaintalogiikkaa ei ole osX-puolella, joten kyseessä liene "testaus". FakeAV:n ideana on "näyttää" oikealta ja huijata loppukäyttäjää "löytämällä" uhkia. Kuinka tämä uppoaa tämän hetken mäkkikäyttäjiin on siis nyt testin alla. Jos tämä "menestyy" hyvinkin niin jatkossa liene uusia yrittäjiä tällä fakeAV -alalla.
Noin yleensä haittaohjelman rakenne vaikuttaa olevan lyhyen tarkastelun perusteella identtinen rakkaasta windows-maailmasta. Eli ekana varmistetaan että käynnistytään joka buutissa. Tarkemmin en ole tähän ehtinyt perehtyä, mutta luulisin että haittaohjelma odottaa login-iteminä kunnes havaitsee että nyt admin-lupa on saatu esim sudon:n grace periodin kautta ja asentuu ehkä silloin automaattisesti?
Odottaen tarkempia kuvauksia,
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 1
- Liittynyt: 13.5.2011 klo 0.06
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja petrushka »
Tässä märkäkorva mäkin-käyttäjä, joka ekan kuukauden jälkeen meni moiseen haittaohjelmasyöttiin... En ollut huomannut Safarin ruksia, mutta tilanne nyt korjattu. Vahinko kuitenkin tapahtui ja luulin mäkkini -niin- fiksuksi, että tyrkyttää tietoturvaa joten syötin moisen käyttäjätunnuksenkin... Miten ko ohjelman saa deletoitua? Jostakin luin, että nykäsee vaan roskakoriin, mutta ohjelma on käynnissä eikä suostu sulkeutumaan/roskakoriutumaan.
Asennus tuli kyllä tehtyä ihan puskista - olin turhan sinisilmäinen mäkin viruksettomuuteen... Google-haku Lady Gagalle toi ilon kotiimme


No joo - lapset pysyy vielä pikkukakkosen sivuilla, mutta miten opettaa heidät fiksummiksi....
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
En minäkään pienellä haulla poisto-ohjeita löytänyt, mutta varmaan sellaiset jossain on...
Lapsia ei tetenkään saa päästää huseeraamaan koneella ylläpitäjän tunnuksilla, eikös se ole aivan selvää? Eikä itseäänkään välttämättä...

– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kermit »
-Activity Monitor -ohjelmalla tapetaan MACDefender
-Applications-kansiosta poistetaan MACDefender.app
-Accounts-asetuksien Login Items -lehdeltä poistetaan sen käynnistyminen
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
On kyllä rikollisen iisiä poistaminen sitten. Noin minäkin olisin yrittänyt jos ihan pokkana olisi pitänyt alkaa puuhaan. Eihän tuota edes voi sanoa kunnon haittikseksi. Olen lähes pettynyt...kermit kirjoitti:Hakusanoilla "remove MACDefender" tulee kyllä ohjeita. Lyhyesti:
-Activity Monitor -ohjelmalla tapetaan MACDefender
-Applications-kansiosta poistetaan MACDefender.app
-Accounts-asetuksien Login Items -lehdeltä poistetaan sen käynnistyminen
![Pettynyt [:/]](./images/smilies/icon_eek.gif)
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja freemem »
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
http://www.macrumors.com/2011/05/19/app ... customers/
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
Uusimman tiedon mukaan apple ohjeistaa miten haitakkeesta voi välttyä, miten se havaitaan ja miten se poistetaan.
Lisäksi tulossa on päivitys jonka ansiosta osX osaa itse havaita haitakkeen ja estää sen käynnistymisen sekä poistaa haitakkeen.
Linjana siis pysyy, että apple ei lähde suosittelemaan AV-tuotteen hankintaa.
Apple siis pelaa aikaa ja on lähtenyt polulle jossa se itse haluaa hoitaa nämä muutamat haittakkeet itse. Tämä liene toimii niin kauan kun haitakkeet pysyvät teknisesti suht. yksinkertaisina(polymorfismi) ja lukumäärältään vähäisinä.
Lähde : http://www.macrumors.com/2011/05/24/app ... r-malware/
"In the coming days, Apple will deliver a Mac OS X software update that will automatically find and remove Mac Defender malware and its known variants. The update will also help protect users by providing an explicit warning if they download this malware."
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 216
- Liittynyt: 17.1.2007 klo 14.45
- Paikkakunta: H:ki
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Jyri Jazz »
Päivitystä odotellessa (Apple 24.5. 2011): How to avoid or remove Mac Defender malware (OS X 10.4 — 10.6).
-
- Viestit: 1209
- Liittynyt: 3.3.2004 klo 19.55
- Paikkakunta: Helsinki
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Mac Classic »
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
Rogue-AV:n tavoite on saada käyttäjä uskomaan AV:n tarpeellisuuden ja maksamaan ohjelman "Käytöstä".Mac Classic kirjoitti:Uusi variantti "MacGuard" ei vaadi salasanaa asentuakseen: http://www.macworld.com/article/160090/ ... guard.html
Näinollen riittää kun ohjelma käynnistyessään sisältää uskottavan käyttäjäkokemuksen(GUI), ja tarjoaa maksamiskanavan.
Kun maksu on saatu, rogue-av:n kiinnostus lopahtaa ellei sillä ole lisätarkoituksina koodattu ilkeämpiä toiminnallisuuksia jotka taas aiheuttavat ko. ohjelman joutumisen oikeiden AV-tuotteiden sormenjälkitietokantoihin ja vähentävät näin "tuottoisuutta".
Ohjelman "Asentaminen" ei turvaukkelin käsitysten mukaan tarkoita sitä, että ohjelma käynnistyy vain tietyn käyttäjän kirjautuessa.
Asentamisellä tarkoitetaan yleensä toimintoa, joka mahdollistaa ohjelmiston käyttämisen kaikkien ko. tietokoneen käyttäjien toimesta. Tähän tarvitaan nk. "admin-salasana".
Poikkeuksena "sudo grace period", eli ellet ole juuri asentanut jotain toista ohjelmaa "sudo grace period (= 5 min)" aiemmin. Tällöin haitallinen ohjelma voi asentaa itsensä (=käyttää sudo-komentoja ilman admin-salasanaa). Eli älä siis surffaile jos olet juuri asentanut ohjelman!
Vielä yksi mahdollisuus asentua ilman admin-salasanaa on asentua käyttäjän login -iteminä, ja tarkkailla käyttöjärjestelmän lokia odottaen lokiviestiä jossa ilmoitetaan sudo-grace -periodin alkamisesta, ja asentua vasta sitten (ilman admin-salasanaa).
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit