Nieuw Trojaans paard gevonden dat gebruikt maakt van kwetsbaarheden Java run-time

Archief

Er is weer een nieuwe variant gevonden van het Trojaanse paard “Flashback.G” en maakt gebruik van een aantal kwetsbaarheden die gevonden zijn in vroegere versies van Java run-time, het werd door Intego, een bedrijf dat antivirus software ontwikkeld. Gebruikers die Snow Leopard en een oudere versie van Java-runtime gebruiken lopen het grootste risico, deze nieuwe variant wordt verspreid via onveilige websites. Wanneer u dergelijke websites bezoekt zal de malware zich automatisch installeren op uw Mac omdat het gebruik maakt in de kwetsbaarheden in de beveiligingsinstellingen van de browser.

Zelfs als je de laatste versie van Java run-time hebt geïnstalleerd, zal de malware zich voor blijven doen als een Java certificaat dat door Apple is ondertekent, al wordt het wel als onbetrouwbaar gekenmerkt. Toch zal de malware door veel naïeve gebruikers worden geïnstalleerd, omdat het doorklikken zoals vaak de meest simpele manier is om door te gaan.

Nadat de malware de Mac heeft geïnfecteerd zal het wachtwoorden en gebruikersnamen van sites zoals eBay, PayPal, Google doorsturen naar de hackers.

De vraag luidt daarom; hoe kunnen OS X gebruikers zichzelf beschermen tegen dit vervelende stukje malware?

Zoals we al eerder vermelden is Intego de ontwikkelaar van hun eigen software applicatie; VirusBarrier X6, het bedrijf heeft de software direct bijgewerkt zodat de malware in vervolgd direct zal worden herkend door de software. Mocht je geen geld overhebben voor een stukje antivirus software dan raden we je aan om je systeem te updaten dit kun je simpelweg doen door op het Apple logo klikken links bovenin in je scherm.

Apple heeft beloofd dat het de beveiliging van OS X10.8 Mountain Lion zal verbeteren; Gatekeeper is een van de beveiligingsapplicaties dat gebruikers zal moeten helpen in de strijd tegen malware. Met Gatekeeper is het bijvoorbeeld mogelijk om gebruikers te laten bepalen welke applicaties toegang krijgen tot de Mac, ook is het mogelijk om alleen applicaties toe te laten die beschikbaar zijn via de officiële Mac App Store, Apple kan zelfs licenties intrekken als ontwikkelaars de regels overtreden.

Laat een reactie achter

Het e-mailadres wordt niet gepubliceerd.Vereiste velden zijn gemarkeerd *

U mag deze HTML tags and attributen gebruiken: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*