Verdens første Mac-botnet

Verdens første Mac-botnet

Trojaner spredd via piratkopierte Mac-programmer.

Det første såkalte botnet bestående av Mac-maskiner har blitt aktivert, skriver amerikanske Macworld. Er dette det endelige beviset på at Mac OS ikke lenger er en "virusfri" plattform?

Et «botnet» er en samling datamaskiner som uten eieres kjennskap kobles sammen over internett. Dette skjer typisk ved at man infiseres av virus, trojaner eller andre skadelige programmer (malware). Datamaskiner som er infisert med denne typen virus eller trojaner refereres til som «zombier», mens nettverket de lager kalles botnet.

Nettverket brukes av internett-kriminelle for å blant annet for å stjele personlig informasjon, sende spam og utføre ddos-angrep. I et ddos-angrep tar en hacker i bruk flere maskiner og bruker disse for å bombardere en bestemt ip-adresse med forespørsler, for å sette dette systemet ut av spill.

De første trojanerne for OS X dukket opp i 2007, men tidligere har det vært slik at nesten ingen har blitt rammet av disse. I januar i år ble det imidlertid oppdaget trojaner i piratkopierte versjoner av iWork og Photoshop CS4. Ifølge sikkerhetsfirmaet Intego var så mange som 20 000 personer rammet.

LES OGSÅ:

Slik fjerner du iWork '09-trojaner

Nå rapporteres det at et botnet, bestående av Mac-maskiner rammet av disse trojanene (OSX.Trojan.iServicesA och OSX.Trojan.iServicesB), har blitt aktivert og begynt å utføre ddos-angrep. En australsk blogger oppdaget at han var rammet når prosessoren hans kjørte for fullt - til tross for at den ikke burde det. Ved nærmere undersøkelser fant bloggeren et php-skript som angrep en webserver.

Etter at trojanerne ble oppdaget i januar, ble det meste av anti-virusprogramvare oppdatert. Sikkerhetsforskere i Symantec mener imidlertid at det er sannsynlig at en modifisert variant vil dukke opp i nærmeste fremtid. Enn så lenge er det ingen grunn for Mac-brukere å få panikk. Trojanerne ble spredd via piratkopierte programmer, og styrer man unna dette sitter man trygt.

Et annet eksempel på et botnet er det forårsaket av Conficker-ormen, som har spredd seg seg til mer enn 10 millioner Windows-pc-er.

Les om: