Mac-verdediger - Mac Defender
Mac Defender (ook bekend als Mac Protector , Mac Veiligheid , Mac Guard , Mac Shield , en FakeMacDef ) is een internet schurkenstaat veiligheid programma dat de doelen van computers met MacOS . Het Mac-beveiligingsbedrijf Intego ontdekte de nep-antivirussoftware op 2 mei 2011, met een patch die pas op 31 mei door Apple werd verstrekt. De software is beschreven als de eerste grote malwarebedreiging voor het Macintosh-platform (hoewel deze geen enkel onderdeel van OS X beschadigt of hecht). Het is echter niet de eerste Mac-specifieke Trojan en verspreidt zich niet vanzelf.
Er is melding gemaakt van een variant van het programma, bekend als Mac Guard, waarbij de gebruiker geen wachtwoord hoeft in te voeren om het programma te installeren, hoewel het installatieprogramma nog steeds moet worden uitgevoerd.
Symptomen
Gebruikers komen het programma meestal tegen bij het openen van een afbeelding die in een zoekmachine is gevonden. Het verschijnt als een pop-up die aangeeft dat virussen zijn gedetecteerd op de computer van de gebruikers en suggereert dat ze een programma downloaden dat, indien geïnstalleerd, de persoonlijke gegevens van de gebruikers aan onbevoegde derden verstrekt.
Het programma verschijnt in kwaadaardige links die worden verspreid door vergiftiging door zoekmachineoptimalisatie op sites zoals Google Image Search . Wanneer een gebruiker zo'n kwaadaardige link opent, verschijnt er een nep-scanvenster, oorspronkelijk in de stijl van een Windows XP- toepassing, maar later in de vorm van een "Apple-achtige interface". Het programma lijkt ten onrechte de harde schijf van het systeem te scannen. De gebruiker wordt vervolgens gevraagd om een bestand te downloaden waarmee Mac Defender wordt geïnstalleerd, en wordt vervolgens gevraagd om $ 59,95 tot $ 79,95 te betalen voor een licentie voor de software. In plaats van bescherming te bieden tegen virussen, kaapt Mac Defender de internetbrowser van de gebruiker om sites met betrekking tot pornografie weer te geven , en stelt hij de gebruiker ook bloot aan identiteitsdiefstal (door creditcardgegevens door te geven aan de cracker). Een nieuwere variant installeert zichzelf zonder dat de gebruiker een wachtwoord hoeft in te voeren. Alle varianten vereisen dat de gebruiker actief door een installatieprogramma klikt om de installatie te voltooien, zelfs als er geen wachtwoord vereist is.
Oorsprong
De software is via Duitse websites, die zijn gesloten, getraceerd naar de Russische online betaling ChronoPay . Mac Defender is naar ChronoPay getraceerd door het e-mailadres van Alexandra Volkova, financieel controller van ChronoPay. Het e-mailadres verscheen in de domeinregistratie voor mac-defence.com en macbookprotection.com, twee websites waar Mac-gebruikers naartoe worden geleid om de beveiligingssoftware te kopen. ChronoPay is de grootste online betalingsverwerker van Rusland. De websites werden gehost in Duitsland en werden opgeschort door de Tsjechische registrar Webpoint.name. ChronoPay was eerder in verband gebracht met een andere zwendel waarbij gebruikers die betrokken waren bij het delen van bestanden werd gevraagd om een boete te betalen.
Apple reactie
Volgens Sophos waren er op 24 mei 2011 zestigduizend telefoontjes naar de technische ondersteuning van AppleCare over Mac Defender-gerelateerde problemen, en Ed Bott van ZDNet meldde dat het aantal telefoontjes naar AppleCare in volume toenam vanwege Mac Defender en dat een het merendeel van de telefoontjes op dat moment had betrekking op Mac Defender. AppleCare-medewerkers werd verteld bellers niet te helpen bij het verwijderen van de software. Concreet werd ondersteuningsmedewerkers verteld om bellers niet te instrueren over het gebruik van Force Quit en Activity Monitor om Mac Defender te stoppen, en om bellers niet door te verwijzen naar discussies over de problemen veroorzaakt door Mac Defender. Een anonieme AppleCare-ondersteuningsmedewerker zei dat Apple het beleid heeft ingesteld om te voorkomen dat gebruikers afhankelijk zijn van technische ondersteuning in plaats van antivirusprogramma's.
AppleCare-medewerkers kregen te horen dat ze bellers niet mochten helpen bij het verwijderen van de software, maar Apple beloofde later een softwarepatch. Op 24 mei 2011 gaf Apple instructies om de malware te voorkomen en te verwijderen. De Mac OS X-beveiligingsupdate 2011-003 werd uitgebracht op 31 mei 2011 en omvat niet alleen een automatische verwijdering van de trojan en andere beveiligingsupdates, maar ook een nieuwe functie die automatisch malwaredefinities van Apple bijwerkt .
Zie ook
Referenties