<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Scareware nimmt jetzt auch Apple Mac OS X ins Visier</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx</link><description>In meinem Artikel So verdient der Untergrund mit Scareware hatte ich vor knapp einem Jahr gezeigt, wie Kriminelle versuchen, ahnungslosen Internetnutzern über Suchanfragen via Google oder Yahoo auf infizierten Webseiten Malware unterzujubeln. Derartige</description><dc:language>de-DE</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Blackhole RAT: Neue Version macht Jagd auf Mac-Nutzer</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx#3431000</link><pubDate>Mon, 23 May 2011 06:41:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3431000</guid><dc:creator>TechNet Blog Deutschland</dc:creator><description>&lt;p&gt;Wer wegen der angeblich h&amp;ouml;heren Sicherheit auf einen Mac&lt;/p&gt;
&lt;p&gt;gewechselt ist, der hat es zurzeit nicht leicht. Nicht nur ist mit Mac Defender/Mac&lt;/p&gt;
&lt;p&gt;Security eine recht erfolgreiche Scareware unterwegs (Kollege Melanchthon hat mehr&lt;/p&gt;
&lt;p&gt;Informationen in seinem Blog ). Auch eine weitere Malwarevariante treibt&lt;/p&gt;
&lt;p&gt;derzeit ihr Unwesen. &lt;/p&gt;
&lt;p&gt; Die Sicherheitsfirma Intego warnt&lt;/p&gt;
&lt;p&gt;in einem Blogeintrag vor einer neuen Version des Blackhole RAT. RAT steht&lt;/p&gt;
&lt;p&gt;dabei f&amp;uuml;r Remote Administration Tool, also ein Programm, mit dem der Macher die&lt;/p&gt;
&lt;p&gt;komplette Kontrolle &amp;uuml;ber das System erlangen kann. Zweifelhafte Popularit&amp;auml;t&lt;/p&gt;
&lt;p&gt;erfuhren RATs zuletzt durch die Night&lt;/p&gt;
&lt;p&gt;Dragon getaufte Attacke auf Unternehmen aus der &amp;Ouml;l- und Gasindustrie. &lt;/p&gt;
&lt;p&gt; Neu an dieser Version von Blackhole sind scheinbar zwei&lt;/p&gt;
&lt;p&gt;Komponenten. Die eine nennt sich Server.app, die zweite Keylogger.app. Beide&lt;/p&gt;
&lt;p&gt;Namen deuten schon darauf hin, was die beiden Programme anstellen. Zus&amp;auml;tzlich&lt;/p&gt;
&lt;p&gt;scheint die Malware eine Video-Capture-Software einzurichten, mit der sie&lt;/p&gt;
&lt;p&gt;Bilder der integrierten Kamera aufnehmen und verschicken kann. Gl&amp;uuml;cklicherweise&lt;/p&gt;
&lt;p&gt;ist die Mac-Malware noch nicht besonders ausgereift: Aktuelle Virenscanner&lt;/p&gt;
&lt;p&gt;(aber bitte nicht Mac Defender) sollte sie erkennen und vom System entfernen&lt;/p&gt;
&lt;p&gt;k&amp;ouml;nnen. &lt;/p&gt;
&lt;p&gt; Intego sieht die Gefahr der neuen Malware als relativ&lt;/p&gt;
&lt;p&gt;niedrig. B&amp;ouml;sartige Nutzer m&amp;uuml;ssten einen direkten Zugriff auf den Mac haben, um&lt;/p&gt;
&lt;p&gt;die Software zu installieren. Dieser Beurteilung m&amp;ouml;chten wir uns aber nicht&lt;/p&gt;
&lt;p&gt;anschlie&amp;szlig;en: Deutlich einfacher ist es doch, den Nutzer selbst davon zu&lt;/p&gt;
&lt;p&gt;&amp;uuml;berzeugen, dass er die Malware installiert &amp;ndash; und etwa, indem sie als popul&amp;auml;rer&lt;/p&gt;
&lt;p&gt;Download oder raubkopiertes Spiel getarnt ist. &lt;/p&gt;
&lt;p&gt; Zudem existieren auch Schwachstellen auf dem Mac, &amp;uuml;ber die Angreifer&lt;/p&gt;
&lt;p&gt;einen Systemzugriff erhalten kann, etwa indem Browser Safari als Ziel dient.&lt;/p&gt;
&lt;p&gt;Selbst iTunes l&amp;auml;sst sich laut&lt;/p&gt;
&lt;p&gt;Secunia zumindest mit Hilfe einer&lt;/p&gt;
&lt;p&gt;Man-in-theMiddle-Attacke als Einfallstor nutzen, damit sich ein Angreifer kompletten&lt;/p&gt;
&lt;p&gt;Zugriff auf das System verschaffen kann. &lt;/p&gt;
&lt;p&gt; F&amp;uuml;r Nutzer ist es daher wichtig, s&amp;auml;mtliche installierte&lt;/p&gt;
&lt;p&gt;Software auf dem aktuellsten Stand zu halten - selbst wenn es dann immer noch&lt;/p&gt;
&lt;p&gt;m&amp;ouml;glicherweise unentdeckte Schwachstellen gibt, den gr&amp;ouml;&amp;szlig;ten Teil der Angriff l&amp;auml;uft&lt;/p&gt;
&lt;p&gt;ins Leere, wenn es keine Grundlage gibt. &lt;/p&gt;
&lt;p&gt; Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog ver&amp;ouml;ffentlicht&lt;/p&gt;
&lt;p&gt; Michael alles Wissenswerte rund um Schwachstellen in &lt;/p&gt;
&lt;p&gt;Microsoft-Produkten und die ver&amp;ouml;ffentlichten Softwareupdates.&lt;/p&gt;
&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3431000" width="1" height="1"&gt;</description></item><item><title>re: Scareware nimmt jetzt auch Apple Mac OS X ins Visier</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx#3430407</link><pubDate>Thu, 19 May 2011 16:56:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3430407</guid><dc:creator>Andre.Ziegler</dc:creator><description>&lt;p&gt;der Apple Support wird intern angehalten einfach alles abzustreiten und nicht zu helfen die Malware zu entfernen:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://i.zdnet.com/blogs/apple-macdefender-investigation-may-16-2011.png"&gt;i.zdnet.com/.../apple-macdefender-investigation-may-16-2011.png&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.zdnet.com/blog/bott/apple-to-support-reps-do-not-attempt-to-remove-malware/3362"&gt;www.zdnet.com/.../3362&lt;/a&gt;&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3430407" width="1" height="1"&gt;</description></item><item><title>re: Scareware nimmt jetzt auch Apple Mac OS X ins Visier</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx#3430251</link><pubDate>Thu, 19 May 2011 03:57:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3430251</guid><dc:creator>Daniel Melanchthon [MSFT]</dc:creator><description>&lt;p&gt;Das nimmt tats&amp;auml;chlich gr&amp;ouml;&amp;szlig;ere Ausma&amp;szlig;e an:&lt;/p&gt;
&lt;p style="padding-left:30px;"&gt;&lt;em&gt;&amp;quot;I can tell you for a fact, many, many people are falling for this attack. Our call volume here at AppleCare is 4-5x higher than normal and [the overwhelming majority] of our calls are about this Mac Defender and its aliases. Many frustrated Mac users think their Mac is impervious to viruses and think this is a real warning from Apple. I really wish I could say not many people will fall for this, but in this last week, we have had nothing but Mac Defender and similar calls.&amp;quot;&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;Quelle: &lt;a target="_new" rel="nofollow" href="http://www.zdnet.com/blog/bott/an-applecare-support-rep-talks-mac-malware-is-getting-worse/3342"&gt;An AppleCare support rep talks: Mac malware is &amp;quot;getting worse&amp;quot;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Falls jemand Tips zum Entfernen des &amp;quot;Mac Protectors&amp;quot; sucht, ich habe dazu einen Artikel &lt;a target="_new" rel="nofollow" href="http://www.bleepingcomputer.com/virus-removal/remove-mac-protector" title="Remove Mac Protector (Uninstall Guide)"&gt;Remove Mac Protector (Uninstall Guide)&lt;/a&gt;&amp;nbsp;gefunden&amp;nbsp;(ohne Gew&amp;auml;hr). Auf dem Microsoft Malware Protection Center (MMPC) Threat Research &amp;amp; Response Blog haben wir in dem Artikel &lt;a target="_new" rel="nofollow" href="http://blogs.technet.com/b/mmpc/archive/2011/05/17/winwebsec-gang-responsible-for-fakemacdef.aspx" title="Winwebsec gang responsible for FakeMacdef?"&gt;Winwebsec gang responsible for FakeMacdef?&lt;/a&gt;&amp;nbsp;weitere Informationen ver&amp;ouml;ffentlicht.&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e,&lt;br /&gt;Daniel&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3430251" width="1" height="1"&gt;</description></item><item><title>re: Scareware nimmt jetzt auch Apple Mac OS X ins Visier</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx#3430033</link><pubDate>Wed, 18 May 2011 10:25:38 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3430033</guid><dc:creator>Silvia Scheuringer</dc:creator><description>&lt;p&gt;diese Information war sehr hilfreich.&lt;/p&gt;
&lt;p&gt;danke&lt;/p&gt;
&lt;p&gt;LG&lt;/p&gt;
&lt;p&gt;Silvia&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3430033" width="1" height="1"&gt;</description></item><item><title>re: Scareware nimmt jetzt auch Apple Mac OS X ins Visier</title><link>http://blogs.technet.com/b/dmelanchthon/archive/2011/05/17/scareware-nimmt-jetzt-auch-apple-mac-os-x-ins-visier.aspx#3429745</link><pubDate>Tue, 17 May 2011 13:54:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3429745</guid><dc:creator>Andre.Ziegler</dc:creator><description>&lt;p&gt;Das passt auch gut zu dem Thema:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.windowsblog.at/post/2011/01/28/Windows-sicherer-als-Mac-OS-X.aspx"&gt;www.windowsblog.at/.../Windows-sicherer-als-Mac-OS-X.aspx&lt;/a&gt;&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3429745" width="1" height="1"&gt;</description></item></channel></rss>