Redactie
Redactie Nieuws 16 april 2012

Mac-trojan verstopt zich in Word-bestand

De Flashback-trojan, die twee weken terug opdook is onlangs door Apple verdelgd. Voordat dit gebeurde bestond er echter al een curieus tegengif. Als de malware Microsoft Office aantrof op een Mac vernietigde het zichzelf namelijk, uit angst ontdekt en verklikt te worden.

Vandaag blijkt er wéér een Mac-trojan opgedoken te zijn, maar in tegenstelling tot Flashback is deze niet bang voor Microsoft. Sterker nog, de malware met de naam Backdoor.OSX.SabPub.a verspreidt zich uitsluitend via een geïnfecteerde Word-documenten.

Net als Flashback maakt Backdoor.OSX.SabPub.a gebruik van een lek in Java om toegang te krijgen tot een Mac. Het is echter niet duidelijk of de Java-updates die Apple inmiddels heeft uitgebracht om Flashback uit te schakelen ook deze nieuwe Trojan onschadelijk hebben gemaakt. De nieuwe Trojan is namelijk al meer dan een maand oud maar is zich pas nu actief gaan gedragen. Dit betekent dat het op inmiddels begonnen is om geïnfecteerde machines af te struinen op zoek naar document. Ook maakt de trojan inmiddels contact met een server.

Zolang nog niet bekend is of de nieuwe trojan daadwerkelijk nog kwaad kan doen is ook niet bekend wat er tegen gedaan kan worden, maar het is in ieder geval verstandig om te zorgen dat je de meest recente versie van Java geïnstalleerd is (dat kan via de OS X Software-Updater) en om geen Word-documenten te openen waar je de herkomst niet van kent.

Foutje gezien? Mail ons. Wij zijn je dankbaar.

Reageer op artikel:
Mac-trojan verstopt zich in Word-bestand
Sluiten