Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Nån som sett den där nya java-trojanen, Flashback?

Tråden skapades och har fått 52 svar. Det senaste inlägget skrevs .
  • Medlem
  • International user
  • 2012-04-18 21:12

Hur i hela fridens namn vet man hur många Macar som är infekterade?

Ursprungligen av zappee:

De har gjort något som kallas "sinkhole", vilket om jag förstår det rätt går ut på att man omdirigerar trafiken från de servrar som trojanen annars skulle ha gått till en ny server där man gör mätningen , och på så vis kan man också se hur många unika maskiner det rör sig om.

Senast redigerat 2012-04-19 06:20
  • Medlem
  • Stockholm
  • 2012-04-18 22:18

Jag har iaf sett den falska installern så nog finns den allt. Har ploppat upp då och då på min dator men försvunnit lika snabbt, aldrig hunnit bli lurad

  • Medlem
  • 2012-04-19 06:36
Ursprungligen av zeppo:

Jag har iaf sett den falska installern så nog finns den allt. Har ploppat upp då och då på min dator men försvunnit lika snabbt, aldrig hunnit bli lurad

Den falska installern? Var det inte just att den utnyttjade ett hål i Java som gjorde att den installerade sig själv i smyg utan användarens vetskap?

  • Medlem
  • Uppsala
  • 2012-04-19 07:13

Den frågar tydligen efter administratorlösenord, men oavsett detta försöker den infektera systemet. Så zeppo kan ju ändå vara infekterad på det alternativa sättet, om det är just denna trojan han har fått på halsen.

"On execution, the malware will prompt the unsuspecting user for the administrator password. Whether or not the user inputs the administrator password, the malware will attempt to infect the system, though entering the password will affect how the infection is done."

Källa: Threat Description: Trojan-Downloader:OSX/Flashback.K

  • Medlem
  • International user
  • 2012-04-19 12:18
Ursprungligen av jahve:

Den frågar tydligen efter administratorlösenord, men oavsett detta försöker den infektera systemet. Så zeppo kan ju ändå vara infekterad på det alternativa sättet, om det är just denna trojan han har fått på halsen.

"On execution, the malware will prompt the unsuspecting user for the administrator password. Whether or not the user inputs the administrator password, the malware will attempt to infect the system, though entering the password will affect how the infection is done."

Källa: Threat Description: Trojan-Downloader:OSX/Flashback.K

Nja, det är bara själva trojanen i sig. När den är ihopbakad med attackvektorn Java så behövs inget adminlösenord.

  • Medlem
  • Stockholm
  • 2012-04-18 23:14

Vilka sajter ska man besöka för att installern ska ploppa upp?

  • Medlem
  • Stockholm
  • 2012-04-18 23:50

vänsterhänta sådana!

Snyggt modeord; Attackvektorn

Låter lite Jaspilot över det...

Wow liksom...

Kan nån förklara ordet?

Ursprungligen av Goflorp:

Snyggt modeord; Attackvektorn

Låter lite Jaspilot över det...

Wow liksom...

Kan nån förklara ordet?

Häng med nu Goflorp; http://it.toolbox.com/wiki/index.php/Attack_vector http://www.carlisle.army.mil/usawc/parameters/Articles/2011autumn/Rustici.pdf

"The term "attack vector" refers to any method or mode of attacks chosen by hackers or crackers to identify weak points or vulnerability on the client- or server-end of a network for engineering defects in the user system or the server, mostly in order to infect or gain control over system resources."

Jo, jag hänger med på vad det betyder. Gissar att 9 av 10 små fjunpellar dock inte gör det men gärna använder ordet ändå...

  • Medlem
  • International user
  • 2012-04-19 22:27

Vet inte vem du syftar på men eftersom attackvektor ingår i mitt arbete så vet jag vad det betyder....

Ursprungligen av zappee:

Vet inte vem du syftar på men eftersom attackvektor ingår i mitt arbete så vet jag vad det betyder....

Du vet vad du sysslar med, det var inte alls en gliring till dig.
Har däremot förstått att det är "veckans modeord" i högstadiet och uppåt.

Nä, nu skall jag ut och fundera ut en bra Attackvektor på en fredag. Tjingeling.

  • Medlem
  • International user
  • 2012-04-22 21:09
Ursprungligen av Goflorp:

Du vet vad du sysslar med, det var inte alls en gliring till dig.
Har däremot förstått att det är "veckans modeord" i högstadiet och uppåt.

Nä, nu skall jag ut och fundera ut en bra Attackvektor på en fredag. Tjingeling.

Alright
Du borde kanske var mer sur på människorna än på modeorden, för de består med orden skiftar

  • Medlem
  • Stockholm
  • 2012-04-22 23:27

Testade först Mackeeper. Den hittade 1199 problem. Sen måste man regga sig för att den ska lösa dem. Gjorde inte det utan körde sen Flashback Removal. Den meddelade att min dator var ren och krävde ingen registrering.

  • Medlem
  • 2012-04-27 00:36
  • Medlem
  • Neverland
  • 2012-04-27 18:17

Angående Flashback-trojanen. Hur fick folk denna? Kom den med ful programvara som man installerade eller räckte det att besöka en ful sida?

Edit: förtydligade

  • Medlem
  • International user
  • 2012-04-28 03:43
Ursprungligen av filuren:

Angående Flashback-trojanen. Hur fick folk denna? Kom den med ful programvara som man installerade eller räckte det att besöka en ful sida?

Edit: förtydligade

Räcker att besöka en fulsida med opatchad java.

  • Medlem
  • Neverland
  • 2012-04-28 21:50

Tack för svar.

Har aldrig sett röken av denna uppenbart påstådda globala superfarliga Osx - attack. Som vanigt här - mycket ljud och lite verkstad.

  • Medlem
  • Göteborg
  • 2012-04-29 09:02

Jag litar inte på antivirusföretag. Man installerar i praktiken en trojan som ska leta efter andra trojaner, som bara ditt antivirusprogram kan se. Deras affärsidé är alltså att hitta hot som ingen annan än de själva kan se.

Jag säger inte att det inte finns seriösa företag, men jag tycker att Apple ska sköta den biten åt mig. Likaså ska Microsoft sköta den biten på Windows, inte tredjepartsprogram. Användaren kan omöjligt avgöra vad som egentligen försiggår.

  • Medlem
  • International user
  • 2012-04-29 14:58
Ursprungligen av ibish:

Jag litar inte på antivirusföretag. Man installerar i praktiken en trojan som ska leta efter andra trojaner, som bara ditt antivirusprogram kan se. Deras affärsidé är alltså att hitta hot som ingen annan än de själva kan se.

Jag säger inte att det inte finns seriösa företag, men jag tycker att Apple ska sköta den biten åt mig. Likaså ska Microsoft sköta den biten på Windows, inte tredjepartsprogram. Användaren kan omöjligt avgöra vad som egentligen försiggår.

Det stämmer iofs inte, du kan själv se vad trojanen gör/har gjort.

Bevaka tråden