Apple im Fokus

Mac-Trojaner deaktiviert XProtect-Aktualisierungen

Die Sicherheits-Experten von F-Secure haben den Trojaner für Mac OS X Flashback.C genauer unter die Lupe genommen.

In letzter Zeit scheint es, als würden sich die Entwickler von Schadcode mehr und mehr auf das Apple-Betriebssystem einschießen. Es gibt schon wieder eine neue Entwicklung in Sachen Mac-Malware. Trojan-Downloader:OSX/Flashback.C deaktiviert den automatischen Update-Mechanismus von Apples Anti-Malware-Applikation XProtect.

Dazu entschlüsselt Flashback.C zunächst die Pfade der XProtectUpdater-Dateien, die fest eingecodet sind. Danach fährt die Malware den XProtectUpdater-Daemon herunter. Schlussendlich überschreibt der Schadecode die Dateien mit einem Leerzeichen: f-secure.com (jdo)