MACDefender- taas uusi troijalainen
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
MacDefendef/Guard ym. on tehty ammattimaisesti. Tässä on applella todella haastetta.
Eli itse asennus/huijaus -ohjelma on varsin pienikokoinen. Se lataa huijaavan ohjelman netin kautta, näin itse huijaavaa ohjelmaa voidaan tarpeen tullen muuttaa.
Mikäli loppukäyttäjä ei osta tuotetta, alkaa se tekemään pop-uppeja pornosivustoille jotta loppukäyttäjä ostaisi ko. "suojaisohjelmiston".
Ilman salasanaa asentuminen onnistuu jos käyttäjä on admin. Syynä tähän on admin-tason käyttäjien tiedostoluvat applications -haaraan. Tosin sovellus asentuu vain tälle yhdelle käyttäjälle. Mikäli et ole admin, tuo admin-luvat pyytävä pop-up pompsahtaa esille.
Kaikki tämä voi seuraavissa versioissa muuttua.
suojauskeinoina :
1. Älkää asentako mitään kun surffaatte netissä, ja pitäkää 5 min tauko asennuksista ennen kuin aloitatte surffauksen.
2. Käyttäkää noita selainten conten filter -lisäosia (K9, WOT, ...) jos mahdollista.
3. Älkää surffailko adminina. Oma tunnus "villiin surffailuun" ei-admin.
Turvallista matkaa,
Securapple
Lähde : http://isc.sans.org/diary/MacDefender+u ... tion/10927
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 17687
- Liittynyt: 25.11.2004 klo 11.57
- Paikkakunta: Hämeenlinna
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Anniel »
Lisätietoja: http://support.apple.com/kb/HT4657
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja MacFinn »
Olis kiva tietää, moneltako tuo löysi tämän rahastajan. Minulta ei.Anniel kirjoitti:Apple tarjoilee turvallisuuspäivitystä, jonka pitäisi ratkaista tämä MacDefender-ongelma.
Lisätietoja: http://support.apple.com/kb/HT4657
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kronos »
File Quarantine
Available for: Mac OS X v10.6.7, Mac OS X Server v10.6.7
Impact: Automatically update the known malware definitions
Description: The system will check daily for updates to the File Quarantine malware definition list. An opt-out capability is provided via the "Automatically update safe downloads list" checkbox in Security Preferences. Additional information is available in this Knowledge Base article: http://support.apple.com/kb/HT4651
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kronos »
Files downloaded via applications such as Safari, iChat, and Mail are checked for safety at the time that they are opened. If a file is identified as containing known malware, the system will display a dialog that alerts you to move it to the Trash. You should empty the Trash to finalize the removal of the file.
Apple maintains a list of known malicious software that is used during the safe download check to determine if a file contains malicious software. The list is stored locally, and with Security Update 2011-003 is updated daily by a background process.
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kronos »
-
- Viestit: 2785
- Liittynyt: 18.3.2008 klo 16.21
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja -wk- »
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
Apple on siis nyt mukana omalla "Apple-AV-tuotteella (AAV)", päivityksiä päivittäin. Winkkarilla nortonin tee pieniä päivityksiä vartin välein. Mac:ssä tämä liene aivan riittävä rekvenssi näillä haittaohjelmamäärillä.
Noin yleisesti näen tässä kaksi mahdollista kehityspolkua, joko
1) Haittaohjelmien kehitys jää junnaamaan tälle tasolla jolloin tämä AAV riittää. Leijonassa ei tarvitse pakottaa asennuksia vain mac app storesta.
2) Haittaohjelmia alkaa tulemaan niin tiuhaan tahtiin että AAV ei pysy mukana vauhdissa jolloin olisi luontevinta rajoittaa leijonassa asennukset vain mac app storeen. Apple ei liene virallistesti ikinä tule suosittelemaan käytäjilleen muiden toimittajien AV-tuotteiden asentamista.
Noin yleensä tuo mac app storen asetukset kiinnostavat leijonassa, onko niin että
a) oletuksena saa asentaa vain mac app storesta (iso massa joka ei muuta oletusasetuksia) ja asetuksen saa pois päältä jos itse näin haluaa.
VAI
b) OS X 10.7 sovellukset voi asentaa vain mac app storen kautta.
Näillä mennään,
Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 38
- Liittynyt: 27.3.2009 klo 10.32
- Paikkakunta: Calgary, AB, Canada
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja mkorkala »
Kieltämättä pistää ihmetyttämään täälläkin. Ehkäpä iTeuvo näkee Leopardin jo harmaana pantterina johon ei turhia satsailla. Kieltämättä Applelta melkoista hv-meininkiä jättää näinkin tuore käyttis ulkopuolelle, mutta eiköhän murinat unohdu ja vatipäät ulvo pimeydessä kun vanha kunnon iPoolopaita pääsee julkistamaan teknohelluntailaisille uuden kapulansa ja muutakin mukavaa "pakko-saada-heti-vaikken-tarvi" kamaa koht'puoliin.-wk- kirjoitti:Mac OS X 10.5 jätettiin siis ulkopuolelle vaikka käyttöjärjestelmä on vielä virallisesti tuettujen käyttöjärjestelmien joukossa? Ei sillä että tuolla oli mitään merkitystä minulle.
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
Asialla ei ole itsellenikään merkitystä, muuta kuin periaatteen näkökulmasta.
-
- Viestit: 1274
- Liittynyt: 5.3.2006 klo 16.33
- Paikkakunta: kaarina
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja via »
Minulle on. Käytän toisessa asunnossani PPC:a niin kauan kuin se pelittää. Toisessa on Intel vielä Leolla, pitäisköhän päivittää. Aikaisemmin en ole nähnyt mitään hyötyä, vain lievää haittaa. DiskWarriorini, Tiikeriaikana ostettu, ei pyöri enää SL:ssa lisämaksutta. Näin olen ymmärtänyt.mkorkala kirjoitti:Kieltämättä pistää ihmetyttämään täälläkin. Ehkäpä iTeuvo näkee Leopardin jo harmaana pantterina johon ei turhia satsailla. Kieltämättä Applelta melkoista hv-meininkiä jättää näinkin tuore käyttis ulkopuolelle, mutta eiköhän murinat unohdu ja vatipäät ulvo pimeydessä kun vanha kunnon iPoolopaita pääsee julkistamaan teknohelluntailaisille uuden kapulansa ja muutakin mukavaa "pakko-saada-heti-vaikken-tarvi" kamaa koht'puoliin.-wk- kirjoitti:Mac OS X 10.5 jätettiin siis ulkopuolelle vaikka käyttöjärjestelmä on vielä virallisesti tuettujen käyttöjärjestelmien joukossa? Ei sillä että tuolla oli mitään merkitystä minulle.
Asialla ei ole itsellenikään merkitystä, muuta kuin periaatteen näkökulmasta.
-
- Viestit: 1615
- Liittynyt: 15.8.2007 klo 17.25
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja iPSP »
FUCK NO!securapple kirjoitti: 2) Haittaohjelmia alkaa tulemaan niin tiuhaan tahtiin että AAV ei pysy mukana vauhdissa jolloin olisi luontevinta rajoittaa leijonassa asennukset vain mac app storeen. Apple ei liene virallistesti ikinä tule suosittelemaan käytäjilleen muiden toimittajien AV-tuotteiden asentamista.
Noin yleensä tuo mac app storen asetukset kiinnostavat leijonassa, onko niin että
a) oletuksena saa asentaa vain mac app storesta (iso massa joka ei muuta oletusasetuksia) ja asetuksen saa pois päältä jos itse näin haluaa.
VAI
b) OS X 10.7 sovellukset voi asentaa vain mac app storen kautta.
Näillä mennään,
Securapple
![Pettynyt [:/]](./images/smilies/icon_eek.gif)
Itse asiaan, tästähän sitä porukka on jauhanut jo pitemmän aikaa, mutta ei kai se nyt vielä oikeasti realistinen vaihtoehto voi olla, vaikka monet Mac-käyttäjät sitä jo pelkäävätkin, vai oletteko muka oikeasti sitä mieltä?

-
- Viestit: 2785
- Liittynyt: 18.3.2008 klo 16.21
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja -wk- »
Jos olet huolissasi Macin tietoturvasta ja etenkin tuosta MacDefenderistä niin Avastin oma softa ainakin tunnistaa tuon, ilmaisversiossa ei vain taida olla reaaliaikaista skanneria:via kirjoitti: Minulle on. Käytän toisessa asunnossani PPC:a niin kauan kuin se pelittää. Toisessa on Intel vielä Leolla, pitäisköhän päivittää. Aikaisemmin en ole nähnyt mitään hyötyä, vain lievää haittaa. DiskWarriorini, Tiikeriaikana ostettu, ei pyöri enää SL:ssa lisämaksutta. Näin olen ymmärtänyt.
http://forum.avast.com/index.php?topic=78357.0
-
- Viestit: 1209
- Liittynyt: 3.3.2004 klo 19.55
- Paikkakunta: Helsinki
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Mac Classic »
PowerPC-ihmisiä (joille tie Leijonaan on tukossa) lohduttaa kuitenkin, että ilmainen Sophos Anti-Virus for Mac on universaali ja toimii jopa Tiikerissä. Eli jos siis troijalaistilanne nyt aivan villiintyy ja niiden matalamieliset väkertäjät jaksavat väsätä universaaleja ilkimysohjelmia, mitä hieman epäilen.
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Repe Ruutikallo »
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kermit »
![Hymy [:)]](./images/smilies/icon_smile.gif)
http://www.zdnet.com/blog/bott/new-appl ... pdate/3396
-
- Viestit: 558
- Liittynyt: 13.3.2006 klo 14.01
- Paikkakunta: Seinäjoki
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Never-mind »
-Imac 2,4ghz 24"/320gt/4gt (ALU)
-Macbook c2d 2,4ghz Unibody
-Airport extreme base station
-iPhone 2G 16gb 3.0
-iPhone 3G S⃣ 32gb White 3.01
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
En usko että tuossa AAV:ssä on tasoltaan mitenkään oikean AV-tuotteen laatuista heuristiikkaa ym toiminnallisuutta.
Oma arvaus :
Tällä menolla näyttää, että leijonassa mennään tuohon asenna vain mac app storesta -linjalle. Nyt apple sinnittelee ja ostaa aikaa tuolla AAV:llä.
Harmi jos yksi "haittaohjelma" voi pakottaa applen tällaiseen.
Mutta kenties olen väärässä...
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 2545
- Liittynyt: 15.10.2010 klo 11.21
- Paikkakunta: Hämeenlinna
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja theinonen »
Jos tuollaisia rajoituksia lähdetään tekemään, niin haittaohjelmat ja virustehtailijat ovat Applen pienin huolenaihe. Enemmän kannattaisi olla huolissaan työttömistä itseoppineista harrastelijoista, joilla on monesti enemmän tietotaitoa kuin isojen yritysten palkkalistoilla olevilla ihmisillä. Näillä ihmisillä ei muuta ole kuin aikaa, eikä heitä motivoi raha.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja securapple »
Macdefenderiä jaellaan nyt aika inhottavalla ansaintamallilla. Eli tekijä saa aina osansa / ostettu kapple, mutta poikkeuksellisesti myös levittäjällekin on luvassa osa maksusta / ostetu kappale. Näin tätä levitellään tehokkaasti koko ajan spämmin, saastutettujen sivustojen ym. kanavien kautta.
"It also appears that this malware is using the tried-and-true affiliate distribution method. The writers recruit other people to perform black-hat SEO, infect web pages and post blog spam and assign each one a unique affiliate ID to use in the URL for their traffic.
This allows the criminals to track which affiliate referred the victim and pay them a commission upon purchase of the fake software, enabling the criminals to cast a much wider net by sharing a portion of the profits with their "affiliates."
Lisäksi itse alussa asennusohjelma on pieni ja helposti muutettavissa. Applen AAV joutuu siis todelliseen Kissa-hiiri -leikkiin.
AAV:n voi päivittää manuaalisest komentojonolta ajamalla komennon : /usr/libexec/XProtectUpdater
lähde : http://nakedsecurity.sophos.com/2011/06 ... -youre-it/
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kermit »
EDIT: alkuperäisessä siis 8 ja uudemmassa 9 (eka oli nolla).
-
- Viestit: 1053
- Liittynyt: 25.7.2006 klo 18.50
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja rok »
Ja veikkaan tämän vaivaavan muitakin. Minä ainakin jo hieman huolestuin.
Voisiko joku siis perussuomalaistaa tämän jytkyketjun minulle:
1. Mikä tämä on? Virusko?
2. Mistä sen saa?
3. Mihin varotoimiin on ryhdyttävä?
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja kallekilponen »
Troijalainen, se pitää itse asentaa. (Sinut siis huijataan asentamaan se väittämällä kyseessä olevan sinulle välttämätön tietoturvaohjelma.)rok kirjoitti:1. Mikä tämä on? Virusko?
Saastutetuilta/kaapatuilta nettisivuilta. En ole listaan niistä törmännyt.2. Mistä sen saa?
Aja ohjelmistonpäivitys ja siellä odottava tietoturvapäivitys, jos sitä ei ole jo ajettu.3. Mihin varotoimiin on ryhdyttävä?
-
- Viestit: 3568
- Liittynyt: 9.12.2007 klo 21.10
Re: MACDefender- taas uusi troijalainen
Viesti Kirjoittaja Hepo »
Vaimon iBookissa on Tigeri ja siinä on vain se yksi tunnus eikä päässyt asentamaan sitä, vaikka tuon mukaan pitäisi pystyä.securapple kirjoitti:Ilman salasanaa asentuminen onnistuu jos käyttäjä on admin. Syynä tähän on admin-tason käyttäjien tiedostoluvat applications -haaraan. Tosin sovellus asentuu vain tälle yhdelle käyttäjälle. Mikäli et ole admin, tuo admin-luvat pyytävä pop-up pompsahtaa esille.
Jokunen aika sitten se meni jollekkin sivulle ja safari aukasi zipin, mutta ei päässyt aiheuttamaan tuhoa kun ei syöttänyt salasanaa.
MacBook3.1 | 2.2GHz Intel Core 2 Duo | 4GB | 640GB | 12/2007
iPhone 5S 32GB + iPad2 32 GB Wi-Fi 3G + iPod Nano 3gen ja 6gen + ATV3
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit