MacNN berichtet unter Berufung auf das Sicherheitsunternehmen F-Secure dass der Nachfolger des Trojaners Flashback.B, Flashback.C genannt, im Umlauf ist.
Der Trojaner tarnt sich, wie schon sein Vorgänger, als Adobes Flash Player und öffnet bei der Installation zum einen die Tür für weitere Schadsoftware, zum anderen deaktiviert er aber auch die automatischen Updates von Apples hauseigenem Anti-Malware-Programm XProtect.
Ob Flashback.C das System generell oder für eine ganz bestimmte Malware öffnen soll und ggf. für welche, ist derzeit nicht bekannt.
Mac-Usern sei an dieser Stelle aber empfohlen, Adobes Flash Player nur und ausschließlich von der Adobe-Homepage zu laden und Updates nur dann zu akzeptieren, wenn sie vom bereits installierten Flash Player direkt angeboten werden.
Der nachfolgende Screenshot zeigt das Installationsfenster von Flashback.C
Falls der Trojaner installiert wurde, ist wie folgt vorzugehen:
In case an infection has occurred, F-Secure provides instructions for removing the Trojan: Scan the whole system and take note of the detected files, then remove the plist entry:
From:
/Applications/Safari.app/Contents/Info.plist
/Applications/Firefox.app/Contents/Info.plist
Delete all detected files
At this time there is not yet a fix from Apple that would automatically flag the new Trojan version as malware when it is being installing on Mac systems, but the trojan is not actually working yet either, so users shouldn't be afraid they are already infected unless they are in the process of installing Adobe Flash from a non-legitimate source.
via
Der Trojaner tarnt sich, wie schon sein Vorgänger, als Adobes Flash Player und öffnet bei der Installation zum einen die Tür für weitere Schadsoftware, zum anderen deaktiviert er aber auch die automatischen Updates von Apples hauseigenem Anti-Malware-Programm XProtect.
Ob Flashback.C das System generell oder für eine ganz bestimmte Malware öffnen soll und ggf. für welche, ist derzeit nicht bekannt.
Mac-Usern sei an dieser Stelle aber empfohlen, Adobes Flash Player nur und ausschließlich von der Adobe-Homepage zu laden und Updates nur dann zu akzeptieren, wenn sie vom bereits installierten Flash Player direkt angeboten werden.
Der nachfolgende Screenshot zeigt das Installationsfenster von Flashback.C
Falls der Trojaner installiert wurde, ist wie folgt vorzugehen:
In case an infection has occurred, F-Secure provides instructions for removing the Trojan: Scan the whole system and take note of the detected files, then remove the plist entry:
From:
/Applications/Safari.app/Contents/Info.plist
/Applications/Firefox.app/Contents/Info.plist
Delete all detected files
At this time there is not yet a fix from Apple that would automatically flag the new Trojan version as malware when it is being installing on Mac systems, but the trojan is not actually working yet either, so users shouldn't be afraid they are already infected unless they are in the process of installing Adobe Flash from a non-legitimate source.
via