Renepo jagt Mac OS X-User

Die Virenexperten von Sophos warnen vor einem neuen Wurm, der es ausschließlich auf die Nutzer der Microsoft-Konkurrenztechnik von Apple abgesehen hat. Bei Einsatz des aktuellen Betriebssystems Mac OS X kann die Firewall überwunden und persönlichen Daten können ausgelesen werden.
Wird der Virus mit der offiziellen Sophos-Bezeichnung ‘SH/Renepo-A’ – Spitzname ‘Opener’ – ausgeführt, so lädt er auf dem infizierten Rechner Hackertools herunter und macht Schlüsselverzeichnisse zugänglich und schaltet die Accounting- und Logging-Funktionen aus. Für Windows-Viren ist dieses Verhalten nichts neues, jedoch soll dies der erste Apple-spezifische Virus von dieser Bauart sein.

“Renepo sollten Sie noch nicht mal in die Nähe Ihres Mac OS X-Netzwerks kommen lassen”, sagt Gernot Hacker, Director of Technology bei Sophos. “Das Schadprogramm nimmt so viele Änderungen in den Sicherheitseinstellungen vor, dass von der ursprünglichen Sicherheit keine Rede mehr sein kann. Die Malware versucht User, Passwörter und Konfigurationseinstellungen für eine ganze Reihe von Anwendungen auszulesen und benötigt dafür nur ein einziges Skript.” Bis jetzt wurde Renepo noch nicht ‘in the wild’ gemeldet, trotzdem sollten sich Macintosh-User der Gefahr bewusst sein, die von diesem Rootkit ausgeht.

Sophos empfiehlt Computer-Benutzern, die Regeln des ‘Safe Computing’ zu berücksichtigen, den Virenschutz stets aktuell zu halten und sich gründlich über den neuen Virus zu informieren.

Silicon-Redaktion

Recent Posts

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

In Deutschland hat das Zahlungsverhalten 2024 eine deutliche Entwicklung hin zu Sofortüberweisungen und Instant Payment…

1 Stunde ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago