2,070 posts, 104 pages, 825,672 views
Mac-troijalainen hyökkää pornosivuilla
Tietoturvayhtiö Intego on löytänyt Macintosh-käyttöjärjestelmään kohdistuvan troijalaisen, joka lymyää internetin pornosivuilla. Haittaohjelma muun muassa ohjaa surfaajan kalastelu- ja pornosivuille.
OSX.RSPlug.A-troijalainen on naamioitu näyttämään videoiden katseluun tarvittavalta koodekilta. Katselijan ruudulle tulee teksti "Quicktime Player is unable to play movie file. Please click here to download new version of codec.”
Linkkiä napsauttamalla ei kuitenkaan lataudu koodekki, vaan käyttäjän valinnan mukaan troijalaisen sisältämä ohjelma joko asentuu koneeseen tai latautuu Macin työpöydälle, kertoo Intego tiedotteessaan.
Troijalainen muuntaa Mac OS X:n dns-osoitteen, jolloin se kaappaa web-pyyntöjä ja ohjaa käyttäjän kalastelusivustoille tai pornosivustoja mainostaville sivuille.
Troijalainen myös varmistaa minuutin välein, että sen määrittämä dns-palvelin aktiivinen. Tietoturvayhtiö Indegon mukaan lisätty dns-palvelin voidaan nähdä vain Mac OS X 10.5:ssä - sen Advanced Network -asetuksissa.
Troijalaisen määrittämiä dns-palvelimia ei kuitenkaan voi käsin poistaa. Intego tarjoaa ratkaisua ongelman poistamiseksi.
Troijalainen myös saa root-oikeudet eli pääsee käsiksi kaikkiin tiedostoihin ja komentoihin.
Haavoittuvia ovat ainakin Mac OS X 10.4 ja 10.5, mutta Intego testaa aiempiakin versioita ja arvioi, että haavoittuvuus on niissäkin.
CM, 30.10.2007 09:45:
On tää Leopard kyllä loistava. --
Avernian, 1.11.2007 14:04:
---
CM, 30.10.2007 09:45:
On tää Leopard kyllä loistava. --
---
Kaikkein paras puoli taitaa olla, että sen saa asennettua oikealle tietokoneellekin ;)
CM, 1.11.2007 13:51:
Keksin just uuden viruksen: sudo rm -rf /* joka on naamioitu installeriks, mikä vaatii admin salasanan toimiakseen. Ainut tapa poistaa se on ostaa mun uus viruksentorjuntasofta. Missä kohdassa tossa oli se haavoittuvuus?
andi--, 1.11.2007 15:40:
---
Yleensähän se suurin haavoittuvuus löytyy siitä penkin ja näppäimistön välistä. Päivitetty av-softa varmasti estäisi tyhmempääkin käyttäjää mokaamassa tässä kohdassa. Tämä nyt vaan näille "mulla on mäkki, en mä mitään palomuureja tai av-softia tartte"-tyypeille.
andi--, 1.11.2007 15:40:
---
CM, 1.11.2007 13:51:
Keksin just uuden viruksen: sudo rm -rf /* joka on naamioitu installeriks, mikä vaatii admin salasanan toimiakseen. Ainut tapa poistaa se on ostaa mun uus viruksentorjuntasofta. Missä kohdassa tossa oli se haavoittuvuus?
---
Troijalaisten pointtina on saada käyttäjä asentamaan joksikin muuksi luulemansa ohjelmaa koneelle, jonka jälkeen tapahtuu asioita x, y ja z. Yleensähän se suurin haavoittuvuus löytyy siitä penkin ja näppäimistön välistä. Päivitetty av-softa varmasti estäisi tyhmempääkin käyttäjää mokaamassa tässä kohdassa. Tämä nyt vaan näille "mulla on mäkki, en mä mitään palomuureja tai av-softia tartte"-tyypeille.
Samu, 6.11.2007 23:00:
WTF, nyt tarvii jeesii!
Tein shown Keynotella. Nyt yritän avata sitä uuden iMacin mukana tulleella testi Officen Powerpointilla ja saan virheilmoituksen:
PowerPoint cannot open the type of file represented by Macintosh
HD:Users:munnimi:Documents:Tiedostonnimi.key.
Missä vika ja mitä tehdä, kun show täytyy huomenna esittää windows-ympäristössä?
thomas, 6.11.2007 23:01:
---
Samu, 6.11.2007 23:00:
WTF, nyt tarvii jeesii!
Tein shown Keynotella. Nyt yritän avata sitä uuden iMacin mukana tulleella testi Officen Powerpointilla ja saan virheilmoituksen:
PowerPoint cannot open the type of file represented by Macintosh
HD:Users:munnimi:Documents:Tiedostonnimi.key.
Missä vika ja mitä tehdä, kun show täytyy huomenna esittää windows-ympäristössä?
---
osaiskohan keynote tehdä siitä powerpoint-esityksen.. tää on siis vaan arvaus.
Samu, 6.11.2007 23:15:
---
thomas, 6.11.2007 23:01:
---
Samu, 6.11.2007 23:00:
WTF, nyt tarvii jeesii!
Tein shown Keynotella. Nyt yritän avata sitä uuden iMacin mukana tulleella testi Officen Powerpointilla ja saan virheilmoituksen:
PowerPoint cannot open the type of file represented by Macintosh
HD:Users:munnimi:Documents:Tiedostonnimi.key.
Missä vika ja mitä tehdä, kun show täytyy huomenna esittää windows-ympäristössä?
---
osaiskohan keynote tehdä siitä powerpoint-esityksen.. tää on siis vaan arvaus.
---
Oon kovasti penkonut valikoita, mutta en keksi, mistä pääsis fiksaamaan tallennusformaattia.
Putte, 29.10.2007 23:12:
Perjantaina tuli asennettua Leopard, varsin nätisti on toiminut. Kaikkia pieniä parannuksia vähän joka puolella :)
Ehkä yksittäisistä ominaisuuksista tärkeimmäksi nostaisin Time Machinen - tämän yksinkertaisempaa backuppaaminen ei oikein voi enää olla.
Skenemursu, 11.11.2007 01:49:
---
1. kun asennan Leopardin, niin toimiiko kaikki vanhat ohjelmat sillä... tai no ei varmaan kaikkki mutta oleellisimmat kuten kaikki Adobe CS2 ohjelmat...
2. Timemachine... kun kytken Lacie kiinni ja käynnistän time machine niin käsittääkseni se luo Lacielle oman osion johon kopio tehdään... onko niin että lacieta ei tarvi mitenkään alustaa vaan voin pitää siellä kaikki romppeet mitä siellä nytkin on kunhan siellä on tyhjää tilaa vähintään sen verran mitä kovalevylläni (60gb) on tavaraa ?!
Skenemursu, 11.11.2007 01:49:
1. kun asennan Leopardin, niin toimiiko kaikki vanhat ohjelmat sillä... tai no ei varmaan kaikkki mutta oleellisimmat kuten kaikki Adobe CS2 ohjelmat...