Perjantai, 14.5.2004
AppleScript-haittaohjelma kiusaa Mac OS X -käyttäjiä
P2P-verkoissa leviää AS.MW2004.Trojan -niminen AppleScript-haittaohjelma, joka valehtelee olevansa lähiaikoina Mac OS X:lle julkaistavan Microsoft Office 2004:n demoversio. Skriptiohjelman kuvake on identtinen Office 2004:n asennusohjelman kanssa. Kuvaketta tuplaklikatessa skripti tuhoaa käyttäjän kotihakemiston sisällön. Microsoftin edustaja kertoi, että asiakkaiden tulisi ladata Mac-päivitykset ja ohjelmat Microsoftin Mac-sivuilta. Julkisuustempustaan tunnettu Intego päivitti VirusBarrier X -ohjelmansa torjumaan haittaohjelmaa.
Lue juttu AdminGZ, 14.5.2004 00:17. Lähde: MacWorld
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 14.5.2004 00:59:42
Vaikea tarkistaa mikä on totta kun ei löydy koko skriptiä mistään vaikka varta vasten imuroin LimeWiren. Täytyy sanoa että on ihmeellinen tietoturvatalo tämä Intego. Jotenkin on sellainen olo koko ajan ettei toiminta ole aivan suoraselkäistä.
AdminGZ, 14.5.2004 01:37:50
Skriptin kuvake on ainakin Officen.
Tässä Wordin kuvake: http://www.microsoft.com/mac/images/ps_icon_smll_w...
IRC: Grounded0 @ IRCnet
WWW: http://www.anttipeltola.net/
Anonyymi kommentoija, 14.5.2004 14:15:31
"
Joo, olen kuullut tuon Integon luotettavuudesta ennenkin erilaisia kommentteja. On jopa väitetty että he ovat itse levittäneet osaa haittaohjelmistaan. TIedä siitä sitten. Mutta pistää miettimään
Joo, itsekin etsiskelin kyseistä demoa, mutta jos demon koko on jotain 100 Kbittiä, niin luulisi pistävän miettimään ahnaimmankin warettajan. Ehkä 100 Mbittiä voisi olla lähempänä, vai mahtaakohan tuokaan riittää
Anonyymi kommentoija, 14.5.2004 14:16:10
"
Joo, olen kuullut tuon Integon luotettavuudesta ennenkin erilaisia kommentteja. On jopa väitetty että he ovat itse levittäneet osaa haittaohjelmistaan. TIedä siitä sitten. Mutta pistää miettimään
Joo, itsekin etsiskelin kyseistä demoa, mutta jos demon koko on jotain 100 Kbittiä, niin luulisi pistävän miettimään ahnaimmankin warettajan. Ehkä 100 Mbittiä voisi olla lähempänä, vai mahtaakohan tuokaan riittää
Anonyymi kommentoija, 14.5.2004 22:52:50
Jos waretsin himoisena menee lataamaan muutaman kilotavun tiedoston luullakseen sitä "ilmaiseksi" ohjelmakopioksi, niin kotihakemiston tyhjentyminen netistä ladatuista leffoista, musasta ja ohjelmista on iha OK ,-)
Anonyymi kommentoija, 15.5.2004 13:09:42
Nyt nämä skripti virukset ei olekaan viruksia vaan haittaohjelmia. Eikös "Anna Kournikova"-virus ollut skriptikielellä tehty? Silloin aikoinaan taidettiin puhua ainakin sektori.comissa ihan viruksesta.
Noh ajat muuttuu ja tikulla silmään sitä joka vanhoja muistelee.
Anonyymi kommentoija, 15.5.2004 13:35:48
"When run, the encrypted script copies itself to the WINDOWS directory as "AnnaKournikova.jpg.vbs". It attempts to mail a separate email message, using MAPI messaging, to all recipients in the Windows Address Book using the following information..."
Anonyymi kommentoija, 15.5.2004 19:36:02
Noh ajat muuttuu ja tikulla silmään sitä joka vanhoja muistelee.
Täytyy myös muistaa, että Microsoftin ohjelmalta tuommoinen toiminta (dokumenttien tuhoaminen) ei olisi niinkään kaukaa haettua. Ainakin Winukka-puolella tähän on totuttu.
AdminGZ, 14.5.2004 00:39:29
IRC: Grounded0 @ IRCnet
WWW: http://www.anttipeltola.net/
Anonyymi kommentoija, 14.5.2004 14:03:11
Vaivaudu selvittämään asioita edes sen vertaa. Itse ohjasin pc:tä Ericsson T68:lla vuosia sitten joten maccinikkareiden on turha uhota mitään.
Sitäpaitsi tuon phonefrontin tuki eri puhelimille on kyllä varsin heikko, se tukee vain kahta eri puhelinta, Salling Clicker taas hieman useampaa.
Anonyymi kommentoija, 14.5.2004 14:54:38
Anonyymi kommentoija, 14.5.2004 15:11:12
Anonyymi kommentoija, 15.5.2004 08:49:20
Alkuperäinen uutinen on täällä: http://www.intego.com/news/pr42.html
Siellä ei puhuta sanallakaan mistään "viruksesta".
Anonyymi kommentoija, 15.5.2004 11:08:41
"Intego advises all Macintosh users to only download and run applications from trusted sources. However Intego has updated its VirusBarrier X software to address this vulnerability. Intego VirusBarrier X eradicates this Trojan horse, using its virus definitions dated May 11, 2004, and Intego remains diligent to ensure that VirusBarrier X will also eradicate any future viruses that may try to exploit this same technique. All Intego VirusBarrier X users should make sure that their virus definitions are up to date by using the NetUpdate preference pane in the Mac OS X System Preferences."
Anonyymi kommentoija, 17.5.2004 11:43:23
"Intego advises all Macintosh users to only download and run applications from trusted sources. However Intego has updated its VirusBarrier X software to address this vulnerability. Intego VirusBarrier X eradicates this Trojan horse, using its virus definitions dated May 11, 2004, and Intego remains diligent to ensure that VirusBarrier X will also eradicate any future viruses that may try to exploit this same technique. All Intego VirusBarrier X users should make sure that their virus definitions are up to date by using the NetUpdate preference pane in the Mac OS X System Preferences."
No jos nyt pilkkua aletaan viilaamaan niin tehdään se sitten luetunymmärtämisen avulla...
Todellakin tuossa tekstissä mainitaan sana virus monta kertaa. Mutta tekstissä ei väitetä että tuo mainittu vihulainen olisi virus. Tekstissä sanotaan sen sijaan että se on "haavoittuvuus" ja "troijalainen", ja Intego on päivittänyt ohjelmistonsa ja sen virustietokannan hoitelemaan tuon tämän hetken vihulaisen, sekä mahdolliset tulevaisuuden virukset, jotka ehkä hyödyntävät samaa tekniikkaa.
Anonyymi kommentoija, 17.5.2004 12:49:35
http://www.macdailynews.com/comments.php?id=P2699_...
Anonyymi kommentoija, 17.5.2004 21:55:46
http://www.macdailynews.com/comments.php?id=P2699_...
Anonyymi kommentoija, 18.5.2004 07:49:06
Edellinenkin viruskohu nousi ohjelmasta joka ei tehnyt mitään haitallista, eikä levinnyt sähköpostissa ilman että se pakattiin ja lähetettiin manuaalisesti. Mail-ohjelmaan saapuvat ohjelmaliitteet tunnistetaan automaattisesti ohjelmiksi ja niistä varoitetaan, "mahdollinen virus". Sehän nyt toki ei ihmisiä pysäytä niitä ajamasta.
Anonyymi kommentoija, 15.5.2004 12:11:01
Anonyymi kommentoija, 15.5.2004 19:30:02
Anonyymi kommentoija, 15.5.2004 19:41:52
Integon pääsivulla:
Mac OS X Trojan horse discovered by Macworld UK. Read Macworld UK's press release -linkki.
Ja Integon informaatio on mielestäni erittäin asiallista: http://www.intego.com/news/pr42.html, http://www.intego.com/news/pr43.html.
Anonyymi kommentoija, 16.5.2004 10:29:22
Anonyymi kommentoija, 17.5.2004 21:57:11
simison, 14.5.2004 15:23:42
Kotisivut & verkkoportfolio: http://www.ihminen.org
Anonyymi kommentoija, 14.5.2004 15:50:13
daddymac, 14.5.2004 00:47:52
...ratkaisuja ja ohjelmia ja sovelluksia saa ehdotella.
(Osta Mac ei ole ratkaisu, ainoastaan houkutteleva vaihtoehto joka ei ole minun tapauksessani kuitenkaan realistinen.)
</antti>
Anonyymi kommentoija, 14.5.2004 09:45:57
http://www.candylabs.com/approcket/
Anonyymi kommentoija, 14.5.2004 10:57:00
Anonyymi kommentoija, 14.5.2004 14:07:00
http://msdn.microsoft.com/scripting
En tiedä toimiiko nuo suoraan, käsitääkseni ainakin vbs-päätteiset voidaan ajaa suoraan puhtaasta Windowsista. Muistaakseni suuri osa viruksista käyttää(käytti) juuri tuota.
asdfghjklz, 14.5.2004 09:31:09
Anonyymi kommentoija, 14.5.2004 10:18:01
Mun mielestä Internettiin pitäisi tehdä sellainen filtteri että aina kun lataan sieltä por.. eikun ohjelmia, niin se poistaa niistä automaattisesti kaikki rm tyyppiset komennot ennen kuin ehdin itse ajaa niitä. Mulla ei ole enää kohta yhtään tiedostoa jäljellä. Saako niitä jostain lisää?
Anonyymi kommentoija, 14.5.2004 13:14:15
Umbala, 14.5.2004 13:52:16
"One day we all will be living under the iron fist of Emmental Evil."
Anonyymi kommentoija, 14.5.2004 13:42:30
Anonyymi kommentoija, 14.5.2004 14:21:53
daimoni, 14.5.2004 20:12:01
-- Anonyymi kommentoija
Anonyymi kommentoija, 14.5.2004 20:52:58
Anonyymi kommentoija, 15.5.2004 13:10:35
Alkuperäinen viesti oli täysi huuli, uutinen on umpiankka!