WinFuture-Forum.de: Opener Ist Kein Mac-os-x-virus - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Opener Ist Kein Mac-os-x-virus


#1 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 492
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 23. Oktober 2004 - 16:14

Zitat

Im Gefolge der Slashdot-Meldung 'Opener' Malware Targets OS X stehen auch Mutmaßungen im Raum, die von einem Virus oder Wurm für Mac OS X sprechen. Diese Einschätzung lässt sich jedoch mit den bekannten Tatsachen nicht stützen. 

Der Slashdot-Artikel bezieht sich auf einen Bericht auf Macintouch, in dem ein Leser einen vermeintlichen Virus beschreibt, den er auf seinem System entdeckt habe. Kern des Ganzen ist ein Skript namens "opener", das über /Library/StartupItems/ automatisch gestartet wird und diverse Hintergrundaktivitäten entfaltet. Das Skript wurde bereits im März in einem Forum namens "Macintosh Underground" veröffentlicht und dort weiterentwickelt.

Im Wesentlichen handelt es sich bei opener um ein zusammengebasteltes Rootkit -- also einen Satz von Programmen und Tools, der einem Einbrecher die Kontrolle des Systems ermöglicht. Dazu installiert es diverse Hintertüren, spioniert Passwörter aus, protokolliert Tastatureingaben und so weiter. All diese Aufgaben wurden anscheinend mit Standardprogrammen wie John The Ripper, DSniff und ohphoneX realisiert, die offenbar auch nicht ernsthaft versteckt waren. Das verleiht dem Ganzen vor allem im Vergleich zu bekannten Rootkits für Linux und Windows einen etwas improvisierten Anstrich. Diese installieren oft sogar eigene Kernel-Module, um Prozesse oder Dateien vor dem rechtmäßigen Eigentümer zu verstecken.

Wie opener und sein Gefolge auf das System gekommen sind, lässt sich den Ausführungen nicht entnehmen; eine aktive Verbreitungsroutine ist jedenfalls nicht erwähnt. Das wahrscheinlichste Szenario ist, dass sich ein Einbrecher durch eine Sicherheitslücke übers Netz oder eventuell auch lokal Zugang zum System und auch Root-Rechte verschaffen konnte. Für seine weiteren Aktivitäten installierte er dann das handgestrickte Rootkit. Spekulationen über einen Opener-Virus oder -Wurm, der sich irgendwie selbst verbreiten würde, lassen sich mit den heise Security bisher bekannten Informationen jedoch nicht belegen.


Es gibt noch mehr von der news . zum lesen Klich hier

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0