Her er verdens første kendte Macbotnet

For første gang nogensinde er det lykkedes for cyberkriminelle at lave et decideret Mac-botnet. Det er naturligvis blevet døbt "iBot".

Selvom Macbrugerne ikke har problemer med Conficker-ormen, så har de ifølge Symantec vores egne problemer med sikkerheden på Mac OS X. Det er nemlig lykkes for en gruppe cyberkriminielle at lave verdens første kendte Macbotnet.

Ifølge Symantec er det sket via skjult kode, en såkaldt trojansk hest i ulovligt downloadede versioner af Adobe Creative Suite og iWork 09, som vi tidligere har omtalt her på mediamac. Skjult i disse programmer, som er distribueret via peer-to-peer-netværk ligger den lille trojanske hest ved navn OSX.Iservice, som åbner en bagdør i systemet og kontakter andre peer-to-peer-netværk og dermed kan benyttes som "zombie-computer" til koordinerede angreb mod andre.

De mange inficerede Maccomputere, der talte nogle tusinde, blev allerede i januar måned anvendt til et såkaldt "denial of service attack", fortæller Symantec, om Macbotnettet, som officielt blev døbt iBotnet.

Problemet er dog ikke unikt for Macplatformen idet alle typer programmer fra tvivlsomme kilder, kan indeholde skadelig kode uanset platform. Det er nemlig kun brugernes manglende fokus på sikkerhed, der sætter grænsen for hvor meget skade der reelt kan ske i denne sammenhæng. En åbenlys lærestreg er, ikke at hente ulovlig software fra tvivlsomme kilder, siger Symantec.

"Metoden til at infiltrere computerne - ved at snyde brugerne til at installere trojaneren i gratis software - er meget almindelig til at skaffe sig adgang til en computer", fortæller Kevin Haley, chef for Symantec Security Response.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Backup, availability og disaster recovery

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere


Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere


Cyberthreat Day, Horsens: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

10. april 2025 | Læs mere