heise: Virus für Mac OS X aufgetaucht
|
Im Forum der Webseite MacRumors hat ein Unbekannter einen Link auf die Datei latestpics.tgz veröffentlicht, die angeblich Bilder der neuen Benutzeroberfläche von Mac OS X 10.5 (Codename Leopard) enthält. Nach dem Entpacken des Archives kommt die Datei latestpics mit dem Symbol für JPEG-Bilddateien zum Vorschein. Tatsächlich landet beim Entpacken noch die Datei ._latestpics auf der Platte, die der Mac-Finder wegen des führenden Punktes im Dateinamen jedoch standardmäßig nicht anzeigt. In der Datei steckt der Ressource-Zweig von latestpics, der aber nur das JEPG-Dateisymbol enthält, das der Programmautor über den Informationsdialog im Finder als so genanntes Custom Icon eingesetzt hat. Bei latestpics handelt es sich allerdings nicht um ein Bild, sondern ein ausführbares Kommandozeilenprogramm. Nach einem Doppelklick zeigt sich nur kurz ein Terminalfenster, aber kein Bild von Apples Leoparden. Erste Analysen durch Andrew Welch von Ambrosia Software haben ergeben, dass sich der Virus aus Bestandteilen seiner Binärdatei selbst wieder in ein Archiv verpackt und als InputManager namens "apphook.bundle" im Betriebssystem installiert. Beim Start einer Anwendung lädt das System alle vorhandenen InputManager in den Adressbereich der Anwendung, sodass der Virus dann aktiv wird. Ursprünglich waren diese kleinen Erweiterungen dazu gedacht, alternative Eingabemethoden zu implementieren oder Tastenkürzel an Menüpunkte anzuhängen. Der Virus versendet sein Archiv laut Welch an die Kontakte in Apples iChat. Der Mechanismus für den Versand mit Apple Mail ist wohl vorbereitet, aber noch nicht vollständig implementiert. Außerdem sucht der Virus mit der Suchfunktion Spotlight von Mac OS X 10.4 die vier zuletzt benutzten Programme und versucht, sie zu infizieren.[...] |
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
|---|---|---|---|---|
| FW41 für S65 aufgetaucht. | FlorianZ | BenQ-Siemens | 2 | 22.01.2005 10:35 |
| Ansicht vom Z600 aufgetaucht | T39 | Sony Ericsson | 21 | 28.08.2003 22:05 |
| Sagem: X8-Bild aufgetaucht | T39 | Sagem | 6 | 20.05.2003 14:05 |