OSX/HellRTS.D

Backdoor-Trojaner attackiert Mac-Systeme

19.04.2010
Intego hat einen neuen Trojaner ausfindig gemacht, der es auf Mac-OS-Systeme abgesehen hat. Die Malware ist eine Abwandlung eines bereits 2004 aufgetretenen Trojaners.

HellRTS.D, alternativ auch bekannt als Pinhead-B, ist eine Abwandlung eines bereits seit 2004 bekannten Trojaners. Die Malware tarnt sich als verschiedene Mac-Applikationen, beispielsweise als iPhoto, um den Nutzer dazu zu bringen, dass sie diese ausführen. Fällt der Nutzer auf die Malware herein, kann das Programm eine Hintertür auf dem Mac einrichten. Zudem bringt HellRTS.D einen E-Mail-Server mit, über den die Applikation Nachrichten an den Entwickler schicken können.

Die Sicherheitsfirmen Sophos und Intego stufen die Malware als wenig gefährlich ein, dennoch haben sie ihre Datenbanken bereits um die entsprechenden Definitionen erweitert. Nutzer sollen zudem vorsichtig sein, welche Anwendungen sie auf ihrem System installieren. (mja)

Bildergalerie: Sicherheits-Websites
Secunia
Seucnia ist eine der führenden Seiten, wenn es um die Erforschung von IT-Schwachstellen geht.
milw0rm
milw0rm gilt als DIE Website rund um Exploits und Sicherheitsmeldungen. Es existieren zahlreiche Exploit-Baukästen, die neue Informaitonen direkt von milw0rm laden.
Bugtraq
Die ehemalige Mailing-Liste Bugtraq gehört mitterweile komplett zu Symantec und ist in SecurityFocus integriert.
National Vulnerability Database
Die NVD dient der zentralen Sammulung und der Verwaltung von Sicherheitsmeldungen. Zwar handelt es sich um eine nationale Datenbank der USA, dennoch gilt sie international als Anlaufstelle.
Common Vulnerabilities and Exposures
Das CVE-System zählt gemeldete Sicherheitslücken und identifiziert einzelne Lücken mit einmaligen IDs.
SANS
Das SANS Institut gilt als eine der zentralen Anlaufstellen, wenn es um Themen rund um Systemadministration, Auditing, Netzwerk und Sicherheit geht.....
SANS Internet Storm Center
... außerdem stellt das SANS das ISC zur verfügung, das über entdeckte Schwachstellen informiert.
Packet Storm
Die Seite von Packet Storm informiert über aktuelle Sicherheitslücken und neue Tools.
Juniper J-Security
Eine weitere Anlaufstelle für Sicherheitsnachrichten,betrieben von Juniper.
Metasploit
Metasploit ist ein Framework, das bekannte Lücken integrieren kann um vollautomatische Angriffspakete zu erstellen.