Flashback: Trojaner infiziert über 600.000 Macs

Zuerst sprach Dr. Web von 550.000 Macs, die durch das Mac-Botnet kontrolliert werden. Malware-Analyst Ivan Sorokin korrigierte die Angabe kurz darauf in einem Tweet an Mikko Hypponen, Forschungsleiter bei F-Secure, nach oben.

In Deutschland finden sich demnach nur 0,4 Prozent der mehr als 600.000 infizierten Macs (Bild: Dr. Web).

Betroffen sind vor allem englischsprachige Länder: Nach Angaben von Dr. Web finden sich 56,6 Prozent aller mit Flashback infizierten Macs in den USA, 19,8 Prozent in Kanada, 12,8 Prozent in Großbritannien und 6,1 Prozent in Australien. Auf alle anderen Ländern entfallen jeweils weniger als ein Prozent. In Deutschland entdeckte das Unternehmen 0,4 Prozent aller Flashback-Infektionen. Das entspricht etwa 2400 Rechnern. Laut dem Tweet von Sorokin stehen zudem 274 Macs, auf denen der Trojaner Flashback läuft, in Cupertino – also dort, wo Apple sein Hauptquartier hat.

Flashback war erstmals im September 2011 entdeckt worden. Die Malware wurde als angeblicher Flash-Player verteilt und bekam so ihren Namen. In den vergangenen Monaten ging sie dazu über, Macs über ältere Java-Lücken anzugreifen. Sie injiziert Code in Web-Browser oder andere Anwendungen des Systems. Beim späteren Start dieser Programme kontaktiert der Trojaner seine Kommandoserver und versucht, Screenshots sowie persönliche Informationen zu senden.

Die jüngsten Varianten können einen Rechner per Drive-by-Download infizieren. Ein Mac-Nutzer muss dafür nur auf eine manipulierte Website gelockt werden. Die dafür ausgenutzte Java-Lücke hat Apple Anfang der Woche geschlossen. F-Secure stellt zudem eine Anleitung bereit, wie man prüft, ob ein Mac mit Flashback infiziert ist.

[mit Material von Emil Protalinski, ZDNet.com]

Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

13 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

13 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago