{"id":181350,"date":"2016-09-09T08:26:41","date_gmt":"2016-09-09T06:26:41","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=181350"},"modified":"2018-08-16T15:45:31","modified_gmt":"2018-08-16T13:45:31","slug":"mac-os-x-backdoor-entdeckt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/09\/09\/mac-os-x-backdoor-entdeckt\/","title":{"rendered":"Mac OS X-Backdoor entdeckt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Sicherheitsforscher von Kaspersky haben eine Schadsoftware entdeckt, die nun nach Windows und Linux auch Mac OS befallen und mit einer Backdoor versehen kann. \u00dcber diese Hintert\u00fcr k\u00f6nnen Daten, inklusive Audio- und Videodaten entwendet sowie Tastenanschl\u00e4ge aufgezeichnet werden.<\/p>\n<p><!--more--><\/p>\n<p>Die Erkenntnisse haben die Leute von Kasperky im Blog-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20170511180259\/https:\/\/securelist.com\/blog\/research\/75990\/the-missing-piece-sophisticated-os-x-backdoor-discovered\/\" target=\"_blank\">The Missing Piece \u2013 Sophisticated OS X Backdoor Discovered<\/a> ver\u00f6ffentlicht. .OSX.Mokes.a, so der Name der Schadsoftware ist die auf OS X abgestimmte Variante, die es auch <a href=\"https:\/\/web.archive.org\/web\/20170527015751\/https:\/\/securelist.com\/blog\/research\/73503\/from-linux-to-windows-new-family-of-cross-platform-desktop-backdoors-discovered\/\" target=\"_blank\">f\u00fcr Linux und Windows<\/a> gibt (wurde im Januar 2016 beschrieben). <\/p>\n<ul>\n<li>Die Malware-Familie ist recht ausgefeilt programmiert und kann verschiedene Daten von den befallenen Maschinen stehlen (Screenshots, Audio-\/Videoaufzeichnungen, Office-Dokumente, Tastenanschl\u00e4ge).  <\/li>\n<li>\u00dcber die Backdoor k\u00f6nnen neue Kommandos auf dem betroffenen Computer ausgef\u00fchrt werden. Die Kommunikation ist mit starker AES-256-CBC-Verschl\u00fcsselung gesichert.<\/li>\n<\/ul>\n<p>Die Mac Variante wurde in C++ unter Verwendung von Qt geschrieben und statisch mit OpenSSL verlinkt. Dadurch w\u00e4chst die Dateigr\u00f6\u00dfe auf 14 MByte. Bei der ersten Ausf\u00fchrung kopiert die Malware sich in diverse Ordner des Mac OS X <em>HOME$<\/em>&#8211; Verzeichnisses. Danach wird eine Verbindung zum Command &amp; Control-Server (C&amp;C) per HTTP \u00fcber den TCP-Port 80 aufgebaut. Nach dem Austausch diverser Daten wird die Backdoor eingerichtet. Weitere Details finden sich im Kaspersky-Beitrag. (<a href=\"http:\/\/www.zdnet.com\/article\/sophisticated-mac-os-x-backdoor-uncovered\/\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Kaspersky haben eine Schadsoftware entdeckt, die nun nach Windows und Linux auch Mac OS befallen und mit einer Backdoor versehen kann. \u00dcber diese Hintert\u00fcr k\u00f6nnen Daten, inklusive Audio- und Videodaten entwendet sowie Tastenanschl\u00e4ge aufgezeichnet werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1063,426,161],"tags":[3347,4341,4328],"class_list":["post-181350","post","type-post","status-publish","format-standard","hentry","category-mac-os-x","category-sicherheit","category-virenschutz","tag-backdoor","tag-mac-os-x","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=181350"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181350\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=181350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=181350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=181350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}