Zuerst sprach Dr. Web von 550.000 Macs, die durch das Mac-Botnet kontrolliert werden. Malware-Analyst Ivan Sorokin korrigierte die Angabe kurz darauf in einem Tweet an Mikko Hypponen, Forschungsleiter bei F-Secure, nach oben.
Betroffen sind vor allem englischsprachige Länder: Nach Angaben von Dr. Web finden sich 56,6 Prozent aller mit Flashback infizierten Macs in den USA, 19,8 Prozent in Kanada, 12,8 Prozent in Großbritannien und 6,1 Prozent in Australien. Auf alle anderen Ländern entfallen jeweils weniger als ein Prozent. In Deutschland entdeckte das Unternehmen 0,4 Prozent aller Flashback-Infektionen. Das entspricht etwa 2400 Rechnern. Laut dem Tweet von Sorokin stehen zudem 274 Macs, auf denen der Trojaner Flashback läuft, in Cupertino – also dort, wo Apple sein Hauptquartier hat.
Flashback war erstmals im September 2011 entdeckt worden. Die Malware wurde als angeblicher Flash-Player verteilt und bekam so ihren Namen. In den vergangenen Monaten ging sie dazu über, Macs über ältere Java-Lücken anzugreifen. Sie injiziert Code in Web-Browser oder andere Anwendungen des Systems. Beim späteren Start dieser Programme kontaktiert der Trojaner seine Kommandoserver und versucht, Screenshots sowie persönliche Informationen zu senden.
Die jüngsten Varianten können einen Rechner per Drive-by-Download infizieren. Ein Mac-Nutzer muss dafür nur auf eine manipulierte Website gelockt werden. Die dafür ausgenutzte Java-Lücke hat Apple Anfang der Woche geschlossen. F-Secure stellt zudem eine Anleitung bereit, wie man prüft, ob ein Mac mit Flashback infiziert ist.
[mit Material von Emil Protalinski, ZDNet.com]
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.