Von Peter Müller - 19.04.2012, 07:06

SabPub

Kaspersky warnt vor SabPub als Bedrohung

Der russische Antivirensoftwarehersteller Kaspersky Lab hat in einer Pressemitteilung den kürzlich entdeckten Trojaner Backdoor.OSX.SabPub als "anhaltende ernsthafte Bedrohung" bezeichnet.
Anders als der zuletzt zu zweifelhaftem Ruhm gelangte Flashfake-Trojaner, der lediglich die theoretischen Gefahren für ungeschützte Mac-Umgebungen aufgezeigt habe, sei SabPub "ein Beispiel dafür, wie ein ungeschützter Apple-Computer komplett von Cyber-Kriminellen kontrolliert" werden könne. Wie Flashfake nutzt auch SabPub Lücken in Java, die Anzahl der infizierten Rechner sei aber relativ gering.
SabPub infiziert Macs über manipulierte Word-Dokumente, die sich um Tibet und den Dalai Lama drehen und meist per "Spearphishing"-Mail auf dem Mac gelandet sind. Wie Kaspersky herausgefunden haben will, nehmen infizierte Rechner Verbindung zu einem Server in den USA auf, der diverse Befehle verschickt. So hätten auf einer von Kaspersky präparierten Maschine die Angreifer sich diverse Dokumente angesehen. Der Angriff sei manuell erfolgt und wäre nicht von Maschinen gesteuert gewesen, glauben die Sicherheitsexperten. Zudem hätten die Angreifer weitere Malware eingeschleust, es bestehe anscheinend ein Zusammenhang mit den als LuckCat bekannten Angriffen auf Windows-Rechner. In jedem Fall sei von einer konzertierten Aktion auszugehen.
Mit einem Tool von Amsys lässt sich die Malware erkennen und entfernen, berichten unsere Kollegen der Macworld UK. Auch Kaspersky eigene Software Anti-Virus 2011 for Mac mache SabPub unschädlich. Kasperskys Sicherheitschef Alexander Gostev kommentiert die jüngsten Aktivitäten von Malwareentwicklern: "Die SabPub-Hintertür zeigt ein weiteres Mal, dass keine einzige Softwareplattform sicher vor Angriffen ist. Die relativ kleine Anzahl von Malware für Mac-OS X bedeutet keinen besseren Schutz." Angreifer würden entweder durch den steigenden Marktanteil Apples den Mac attraktiv finden oder seien speziell auf Rechner von Apple angesetzt.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 06/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1451164
Content Management by InterRed