View Full Version : nuovo trojan osx
erikka69
23-01-2009, 19:00
in questo sito scrivono il primo, mi sembrava che ce ne fossero altri ma forse mi sbaglio, in ogni caso occhio a quelli che scaricano :)
se ne parla su mela blog e quì (http://www.minimamente.com/2009/01/primo-trojan-per-mac-attenzione-apple-rimuovere-virus/) c'è il metodo di rimozione.
vedremo come evolve la situazione..
bye.
Insomma, ora bisogna cominciare a stare attenti.
Questo è un trojan a tutti gli effetti, non come quei vecchi casi che bisognava essere imbecilli per farsi infettare.
E non ditemi che basta non scaricare roba pirata perchè: uno lo fa' la stragrande maggioranza della popolazione, due anche su win è il mezzo principale della diffusione di worms, trojan ecc.
Beh, se la stragrande maggioranza della popolazione uccide non sei giustificato... almeno una suite di office si dovrebbe comprare, dato che aiuta a svolgere il proprio, di lavori...
Poi se il malware si diffondesse ovunque nelle reti p2p allora sì che ci sarebbe da preoccuparsi! se scarichi un programma freeware e ti ritrovi il malware non sapendo nemmeno che ci sia, allora è ora che la melinda faccia uscire un mini antivirus che scannerizza i file in entrata, gratuitamente, vista la grande propaganda sulla sicurezza con cui avvolge il proprio SO...
iWork '09 si scarica gratis in trial da apple.com, bisogna veramente essere TANTO TANTO scemi per scaricarla dai p2p visto che il dmg è lo stesso.
Se lo siete stati:
rimozione manuale:
http://www.macrumors.com/2009/01/22/iwork-09-torrent-carrying-os-x-trojan/
rimozione automatica:
http://www.versiontracker.com/dyn/moreinfo/macosx/10907130
:rolleyes:
innominato5090
23-01-2009, 20:58
appunto: se uno vuole prendersi iwork senza pagare un centesimo può scaricare la trial dal sito apple e poi ricerca i seriali sui canali p2p (tra l'altro risparmiando notevolmente tempo, visto che i servers apple sono sicuramente + veloci di un torrent)
fotomodello1
23-01-2009, 21:03
appunto: se uno vuole prendersi iwork senza pagare un centesimo può scaricare la trial dal sito apple e poi ricerca i seriali sui canali p2p (tra l'altro risparmiando notevolmente tempo, visto che i servers apple sono sicuramente + veloci di un torrent)
esatto....
in realtà sembra che la versione scatolata di iwork non richieda alcun seriale per l'attivazione
probabilmente i furbi puntavano a questa....
analogo ragionamento per ilife che però non si trova in trial sul sito apple e non richiede attivazione
tutto sommato costano pochino le due suite e chi le usa può saltare una pizza per comprarsele:D
innominato5090
23-01-2009, 21:30
esatto....
in realtà sembra che la versione scatolata di iwork non richieda alcun seriale per l'attivazione
probabilmente i furbi puntavano a questa....
analogo ragionamento per ilife che però non si trova in trial sul sito apple e non richiede attivazione
tutto sommato costano pochino le due suite e chi le usa può saltare una pizza per comprarsele:D
amico mio, te lo devo dire: mi sa ti fregano spesso se ti fanno pagare una pizza 79€ :D
fotomodello1
23-01-2009, 21:49
amico mio, te lo devo dire: mi sa ti fregano spesso se ti fanno pagare una pizza 79€ :D
ho guardato sullo store studenti e costa 69....pensavo costassero di meno....mi ricordavo un prezzo più basso in dollari.....e invece sono 79...:doh:
comunque c'è anche un mac box che comprende sia leopard che ilife che iwork...se uscirà snow leopard e faranno lo stesso box sarebbe una bella occasione 169 euro per 3 cose:)
ShadowThrone
23-01-2009, 22:28
per Symantec il trojan è "low"
http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-012216-4245-99
erikka69
23-01-2009, 22:33
sì è low, sì lo si prende scaricando schifezze, ma, non è che è l'inizio è il capostipite di altre schifezze che arriveranno......microsoft và giù, linux non cresce invece osx cresce......quindi diventa interessante anche osx?
beh quì dice altre cose rispetto a symantec
A security alert posted this morning by antivirus vendor Intego reveals that the company has discovered a new Trojan horse that is being carried by pirated copies of iWork '09 circulating on a number of torrent sites.
The Trojan, which Intego has classified as a "serious" risk and named OSX.Trojan.iServices.A, allows a malicious user to connect to an infected machine and perform various functions, as well as download additional software to the machine.
This software is installed as a startup item (in /System/Library/StartupItems/iWorkServices, a location reserved normally for Apple startup items), where it has read-write-execute permissions for root. The malicious software connects to a remote server over the Internet; this means that a malicious user will be alerted that this Trojan horse is installed on different Macs, and will have the ability to connect to them and perform various actions remotely. The Trojan horse may also download additional components to an infected Mac.
Intego reports that over 20,000 users had downloaded the package as of 6:00 AM Eastern time this morning, and an update to an entry posted on Intego's Mac Security Blog notes that the Trojan now appears to be actively downloading new code to infected machines and using them to carry out denial-of-service attacks on certain websites.
ShadowThrone
23-01-2009, 22:40
sì è low, sì lo si prende scaricando schifezze, ma, non è che è l'inizio è il capostipite di altre schifezze che arriveranno......microsoft và giù, linux non cresce invece osx cresce......quindi diventa interessante anche osx?
infatti, la stessa cosa che ho pensato io.
Ragazzi, stacchiamoci dal discorso iwork originale o iwork tarocco, qui c'è un troian che per la prima volta può far danni senza che un'utente se ne accorga.
Adesso l'hanno messo su iwork, ci metteranno poco ad inserirlo dentro un altro qualsiasi file di installazione.
Tempo un anno e qui ci ritroviamo tutti con l'antivirus. Peccato.
Io spero che una soluzione arrivi da parte di apple con un qualche aggiornamento. Si sta troppo bene senza antivirus/trojan ecc..
Ragazzi, stacchiamoci dal discorso iwork originale o iwork tarocco, qui c'è un troian che per la prima volta può far danni senza che un'utente se ne accorga.
Adesso l'hanno messo su iwork, ci metteranno poco ad inserirlo dentro un altro qualsiasi file di installazione.
Tempo un anno e qui ci ritroviamo tutti con l'antivirus. Peccato.
Io spero che una soluzione arrivi da parte di apple con un qualche aggiornamento. Si sta troppo bene senza antivirus/trojan ecc..
Veramente se non ho capito male quello che c'è scritto sul sito della Intego durante l'installazione viene chiesta la password di root da iWorkServices. Se poi usi software come Little Snitch vieni avvisato ogni volta che cerca di aprire una connessione con l'esterno. Quindi direi che qualche segno per capire che qualcosa non va c'è.
Personalmente non credo che presto vedremo cose simili ovunque. Se usi software open source e originale con licenze originali non avrai mai problemi. Gli unici che saranno a rischio saranno i soliti furboni che scaricheranno dal mulo il programmino crackato di turno ma a loro in fondo si meritano anche di peggio.
PISOLOMAU
24-01-2009, 00:24
un trojan è tale se si intrufola di nascosto, ma qui stiamo parlando di un pacchetto scaricato dal fiume, installato con tanto di PW ed eseguito dall'utente stesso. Quale vulnerabilità??
Sarebbe come se lasciassi la macchina aperta con le chiavi inserite e il motore acceso e poi mi lamento se me la rubano..... mah!!
Comunque, mio parere, Apple ha una politica dei prezzi su questo sw onestissima, 79 euro (49 se compri un mac nuovo) per una suite da ufficio, ti mette a disposizione una trial completamente funzionante e c'è pure qualcuno che corre il rischio di scaricarsi un pkg craccato... e allora cosa pretendiamo?
erikka69
24-01-2009, 07:38
perchè un trojan cosa pensi che sia.......poi si può mettere ovunque.......
fotomodello1
24-01-2009, 09:02
se non ricordo male, già l'anno scorso c'era stato un allarme di questo genere,cioè sempre relativo ad un trojan che modificava i dns
lo si prendeva navigando nel sito maligno e solo inserendo la password amministratore poteva svolgere il suo ruolo
apple ci aveva messo una falla, anche se in realtà uno doveva essere un po' rimba per installarlo
vediamo adesso cosa combineranno a cupertino
se rimane confermata la notizia che durante l'installazione di iwork virulento viene chiesta la password amministratore dal servizio citato da vicius, direi che un modo per evitare di prenderlo anche a chi scarica illegalmente c'è....
Si, ma se mai hai installato iworks nella tua vita, l'installer ti chiede la password per procedere. Quindi non è il trojan che all'improvviso ti fa comparire una finestrella. Tu devi installarti iwork e la password gliela metti.
Adesso fate tutti i sapientini, ma ci sareste cascati tutti qui dentro.
erikka69
24-01-2009, 10:20
Si, ma se mai hai installato iworks nella tua vita, l'installer ti chiede la password per procedere. Quindi non è il trojan che all'improvviso ti fa comparire una finestrella. Tu devi installarti iwork e la password gliela metti.
Adesso fate tutti i sapientini, ma ci sareste cascati tutti qui dentro.
esatto quello è un vero trojan te lo becchi in modo inconsapevole e la pdw di admin la metti perchè stai installando altre cose però dentro c'è il trojan....
fotomodello1
24-01-2009, 10:42
Si, ma se mai hai installato iworks nella tua vita, l'installer ti chiede la password per procedere. Quindi non è il trojan che all'improvviso ti fa comparire una finestrella. Tu devi installarti iwork e la password gliela metti.
Adesso fate tutti i sapientini, ma ci sareste cascati tutti qui dentro.
ecco...si tratta di stabilire se la password inserita è sufficiente per installare anche il trojan o se viene chiesta una seconda volta per installare il servizio relativo al trojan stesso
io questo non l'ho capito
ho scaricato la trial visto che era disponibile dal sito apple non vedo a che pro scaricarla dai torrent:confused:
patanfrana
24-01-2009, 10:45
A quanto ho letto in giro, chiede due volte la psw, la qual cosa dovrebbe già mettere in dubbio l'utente.. ;)
non capisco perché tutti ora si stiano barricando dietro la pericolosità del trojan, quanto sia dannoso, quanto sia facile rimuoverlo, quanto si debba essere pirla per scaricare un torrent di un programma scaricabile dai srv apple, e via dicendo.
credo la discussione debba essere incentrata sul trend che si sta sviluppando, su come qualche coder cominci a divertirsi a sviluppare malware per osx. Su come le aspettative del sistema operativo "barricato" siano pie illusioni, e su come magari apple si muoverà in questo senso.
Credo che sia un campanello importante perché anche gli utenti della mela si sveglino fuori con sta questione dei virus, perché non è che se spendete 2mila euro invece che 1100 allora siete protettiti da tutti i cattivi :asd:.
vogliamo parlarne, o diventerà anche questo il solito topic su come sia tutta fuffa, su come i trojan siano solo 3 o 4, su come siano "poco dannosi"?
intanto stimo i pochi che nel topic hanno preso questa piega nel discorso.. piega che io reputo costruttiva ed intelligente, almeno più dei soliti "ma si bisogna inserire la pwd".
A quanto ho letto in giro, chiede due volte la psw, la qual cosa dovrebbe già mettere in dubbio l'utente.. ;)
E ti chiede di cantare la marsigliese :D
fotomodello1
24-01-2009, 11:28
Credo che sia un campanello importante perché anche gli utenti della mela si sveglino fuori con sta questione dei virus, perché non è che se spendete 2mila euro invece che 1100 allora siete protettiti da tutti i cattivi :asd:.
vogliamo parlarne, o diventerà anche questo il solito topic su come sia tutta fuffa, su come i trojan siano solo 3 o 4, su come siano "poco dannosi"?
cosa c'è da dire?
ciò che hai scritto è ovvio: non esistono sistemi operativi invulnerabili, credo che ne siamo tutti consci
periodicamente saltano fuori notizie come questa che poi regolarmente cadono nel dimenticatoio...
chissà perchè?
non so se siano strategie di mercato delle aziende produttrici di antivirus o se si tratti di azioni mirate a generare caos nel mac user
sia che si impieghi un sistema operativo sia che se ne adoperi un altro ci sono delle accortezze da impiegare...un minimo di buon senso che deve essere il principe degli antivirus
apro una piccola parentesi:
sinceramente non ho idea di cosa siano i virus nemmeno sul mio pc
-ho installato un antivirus che aggiorno regolarmente
-non visito siti porno
-non scarico materiale illegale
-utilizzo un account senza privilegi di amministratore
-non apro allegati da sconosciuti
etc...
ti rammento che ogni anno apple organizza un concorso per hacker che hanno l'unico obbiettivo ,nell'arco di una settimana, di scovare eventuali vulnerabilità del sistema
durante questo test si procede riducendo la difficoltà di accesso al sistema da "infettare"
ogni anno c'è qualcuno che trova un buco,più o meno consistente..
attendiamo a giorni il tappo per una falla di safari legata agli RSS...
comunque sia aspettiamo che apple dia la sua versione al riguardo
personalmente è come se mi dicessero che se prendo i farmaci al mercato nero potrei anche ingerire qualcosa di diverso dal farmaco che ho comprato e questo potrebbe farmi male....:muro:
non credo mi servisse questo per sapere che sono vulnerabile....
....
direi che ti si possa quotare in toto. quello che sottolineo è che
vogliamo parlarne, o diventerà anche questo il solito topic su come sia tutta fuffa, su come i trojan siano solo 3 o 4, su come siano "poco dannosi"?
quando capitano queste cose, in questo forum, e circa ovunque nella rete, si prendono le difese di apple e del suo sitema operativo. lo si fa sempre. tu forse non hai bisogno di campanelli d'allarme (o, anzi, sicuramente), ma in linea di massima ce n'è bisogno, eccome.
e visto il trend che sta prendendo anche questo topic, chiedevo se fosse sensato per tutti cambiare il binario e parlare del perché questo succeda e di cosa ci si debba aspettare, invece che difendere come sempre la propria parte suggerendo "ma tanto bisogna insere la pwd 2 volte, bisogna stare attenti".
comunque sia aspettiamo che apple dia la sua versione al riguardo
Dubito che diranno mai qualcosa. Qui non ci sono vulnerabilità di sistema, problemi di permessi o simili. Il problema è l'utente che convinto della sua invulnerabilità su osx ignora tutte le regole base per usare il computer in maniera sicura.
Insomma servirebbe un iBrain 2.0 :asd:
erikka69
24-01-2009, 12:47
adesso magari vado un pò, ma il 99% delle schifezze che girano per windows fanno leva sull'ingenuità dell'utente, infatti il massimo dei bombardamenti su windows (xp) è stato con gli sp0 poi la situazione è andata migliorando con sp1-sp2-sp3 ecc,ecc adesso con xp sp3 e vista grosse stragi non succedono +.
Il mio punto è che osx stà diventando interessante per i produttori di malaware perchè molti utenti migrano verso osx da windows, vale la pena quindi di cominciare a studiare strategie per bucare osx, sia grazie a falle sia grazie agli utenti tanto il risultato finale è lo stesso.
Con windows non ho mai avuto dei problemi, basta usare la testa e poi sono un utente evoluto ma in ogni caso un antivirus free non troppo invasivo l'ho sempre avuto.....non si sà mai..............
Io faccio assistenza a prodotti windows ma sapete stò facendo assistenza anche a mac in cui c'è installato windows in una macchina virtuali per i gestionali e altre balle, quindi osx inizia a entrare nella aziende al posto dei pc, ma gli utenti di osx non sanno niente e di sistemi operativi - che -, sono sicuro che se la tendenza sarà una crescita le schifezze usciranno anche per osx, magari l'utente evoluto non cadrà in certi trabocchetti.....ma se l'utonto ci casa.....si fà presto poi a rovinare una reputazione di un S.O........
cerco di dare una mia opinione razionale senza essere di parte, ripeto cerco, Perché ammetto che è difficile non essere di parte. ;)
Allora io sono un bi-user, sia mac che win, personalmente win non lo ritengo cosi pessimo e OS x non lo ritengo cosi al top.
Dopo questa premessa, questa notizia non mi sorprende per nulla, anzi è quello che ho sempre pensato che prima o poi iniziassero ad arrivare virus anche per OS X.
Insomma Windows c'è l'hanno rifilato in tutte le salse in ogni dispositivo, è stato un vero e proprio obbligo, non c'è praticamente mai stata la possibilità di scegliere (nel momento in cui si acquista un pc), se montare Windows o Linux, questo ha permesso a Windows di diffondersi nel mondo.
Una persona che si "diverte" a diffondere virus informatici, ha interesse nel creare virus per attaccare l'OS più diffuso, in modo da contagiare il maggior numero di macchine (pc, server, ecc).
Il fatto che per Windows, data la sua struttura più o meno funzionale, sia più semplice creare virus rispetto a un OS basato su Unix, semplifica il lavoro a queste persone.
Riassumendo, Windows è più facile da attaccare rispetto a Linux o OS X, ed è il più diffuso, chi avrà mai interesse nel cimentarsi a creare virus per Linux o OS X, che sono più difficile da contagiare e sono poco diffusi? Il gioco non vale la candela, come dice il proverbio.
Ma al giorno d'oggi le cose sono cambiate, OS X inizia a diffondersi maggiormente rispetto al passato, e il gioco inizia a farsi interessante, ecco che i primi Virus iniziano a diffondersi anche per questi OS X "maggiormente sicuri".
Ricordate nessun sistema è inattaccabile, con la giusta motivazione e il tempo a disposizione si può entrare ovunque!
Dubito che diranno mai qualcosa. Qui non ci sono vulnerabilità di sistema, problemi di permessi o simili. Il problema è l'utente che convinto della sua invulnerabilità su osx ignora tutte le regole base per usare il computer in maniera sicura.
Insomma servirebbe un iBrain 2.0 :asd:Quoto. Il p2p e' oramai il mezzo di diffusione N1 del malware ad oggi.Incapsulando il malware nei pacchetti compressi warez gli utenti che li scaricano e li andranno ad installare sul sistema installeranno assieme al programma warez anche il malware quando digiteranno la passw amministativa (per piazzare file nella cartella library del system che molti software professionali richiedono ) .Ecco che senza nessuna vulnerabilita' di sistema si fa installare il malware alla gente stessa raggirandola grazie allo specchietto per allodole dei programmi piratati da prendere sul p2p che purtroppo sempre in piu' alta percentuale la gente a casa scarica 24h su 24
Quesa infezione su Osx e' la stessa che avviene con gli utenti Windows solo che su Win chi usa un antivirus/malware puo' rilevare al volo leventuale malware ,bloccarlo ed eliminarlo ancora prima che si installi grazie alla protezione permanente , mentre su osx l'utente ignaro lo installera' quando installa il programma piratato e non sapra' cosi' nemmeno di averlo sul sistema non usando su osx alcun software di protezione in tempo reale che lo avvisi
Apple sapendo che i computer sono in mano a tutti e ne si fa un uso dei piu' disparati a casa ,p2p accanito compreso su osx anche con la scusa che la gente crede che osx sia una fortezza quando con questo metodo di propagazione malware non lo e' , come non lo sarebbe nessun sistema operativo , dicevo Apple dovrebbe iniziare una campagna di sensibilizzazione sul suo sito ad incentivare gli user ad usare un software antivirus sul sistema , non scrivere che il sistema e' sicuro quando in questi casi ,ovvero prendendo file installer dal p2p il sistema non e' al sicuro di nulla ..e sempre piu' gente fa uso del p2p tutto il giorno
come piu volte scritto su altri forum se gli utenti windows smettessero di scaricare questi installer warez dal p2p che soventissimo hanno incapsulato malware apposta per farlo diffondere con questo specchietto per le allodole, la diffusione del malware si ridurrebbe almeno di un buon 80% ( sempre che l'utente tenga il sistema operativo sempre aggiornato con le patch cosi 'come i programmi ed il browser internet) .Ma purtroppo cio' non accade, anzi,sempre piu' gente usa il p2p a casa ed ora qualcuno essendo osx in crescita ha deciso di inziare a far danni anche a questa utenza.
c'era cmqe da aspettarselo
iWork '09 si scarica gratis in trial da apple.com, bisogna veramente essere TANTO TANTO scemi per scaricarla dai p2p visto che il dmg è lo stesso.
Se lo siete stati:
rimozione manuale:
http://www.macrumors.com/2009/01/22/iwork-09-torrent-carrying-os-x-trojan/
rimozione automatica:
http://www.versiontracker.com/dyn/moreinfo/macosx/10907130
:rolleyes:
Infatti :p , poi magari si spacciano per superhacker...
:muro:
Si, ma se mai hai installato iworks nella tua vita, l'installer ti chiede la password per procedere. Quindi non è il trojan che all'improvviso ti fa comparire una finestrella. Tu devi installarti iwork e la password gliela metti.
Adesso fate tutti i sapientini, ma ci sareste cascati tutti qui dentro.
scusa la franchezza, ma è la solita tempesta in un bicchiere d'acqua ... il "supposto" trojan chiede la pw per installarsi ... quindi prima viene chiesta la pw per iwork, poi quella per il trojan .. un campanello d'allarme non da poco per chiunque abbia utilizzato mac os ...
NON viene sfruttata alcuna debolezza conosciuta del sistema, semplicemente la stupidità dell'utente, da sempre il primo problema di sicurezza per ogni computer
innominato5090
25-01-2009, 11:20
A quanto ho letto in giro, chiede due volte la psw, la qual cosa dovrebbe già mettere in dubbio l'utente.. ;)
vabbè, è vero, ma ti distrai un attimo e metti deu volte la password! non è che durante un'istallazione uno sta sempre sveglio e vigile... magari sta facendo altro...
sampei.nihira
25-01-2009, 11:21
Potrei chiedere perchè non c'è nessun utente Mac che installa consapevolmente il sw con il trojan in questione e poi posta in questo forum i vari passaggi con screen che sarebbero interessanti per tutti ?
Tanto ci sono già on line vari tool di rimozione.
Inoltre magari la visione da parte degli utenti dell'installazione della minaccia potrebbe scongiurare minacce simili future.
La pratica sopra scritta è cosa consueta per noi utenti della sezione "Antivirus e Sicurezza".
In questo modo mettiamo alla prova i ns sw difensivi,ed impariamo a conoscere noi stessi la forma delle varie minacce reperibili in rete.
Un grazie anticipato ad eventuali utenti che risponderanno a questa mia curiosità.
G.Fasano
25-01-2009, 11:27
scusa la franchezza, ma è la solita tempesta in un bicchiere d'acqua ... il "supposto" trojan chiede la pw per installarsi ... quindi prima viene chiesta la pw per iwork, poi quella per il trojan .. un campanello d'allarme non da poco per chiunque abbia utilizzato mac os ...
NON viene sfruttata alcuna debolezza conosciuta del sistema, semplicemente la stupidità dell'utente, da sempre il primo problema di sicurezza per ogni computer
se per stupidita' si intendono le persone che scaricano tutto di piu' dal file sharing e poi installano, bhe' sappi che non e' molto facile farle smettere
Piu' che stupidita' e' voglia di non pagare i programmi, una consuetudine dell'utenza domestica
Vedo gente abbonarsi a Fastweb solo per scaricare piu' veloce dal p2p:rolleyes:
E' impossibile istruire questa utenza a non prendere malware ,windows,osx o pinco pallino di Os che sia
G.Fasano
25-01-2009, 11:47
Mi sono appena iscritto a questo forum e stavo leggendo un po' questa sezione
A prova di cio' che ho scritto vorrei farvi notare questo thread su Utorrent ( che e' tra l'altro il circuito incriminato del malware in iWork 2009 su osx) :
http://www.hwupgrade.it/forum/showthread.php?t=1872710
come vedete e' il thread con uno dei piu' alti accessi della sezione software per mac:1663 accessi:rolleyes:
ho l'impressione che questo trojan sia solamente una grande bufala messa in giro dalla "securemac" stessa solamente per guadagnarci.
ho installato la versione prova di 30 giorni dal sito apple.
nel dubbio ho installato il tool per rimuovere il trojan, effettuo il test.... e chiaramente non mi ha trovato nulla, però in compenso il tool mi avvisa: "macscan detects and removes THOUSANDS of other trojan horses....."
allora preso dal panico, scarico la versione di prova di mascan, effettuo 3 volte la scansione...e... niente... tutto pulito.
rifaccio partire il kit per rimuovere il trojan iwork, e mi compare sempre lo stesso messaggio:"macscan detects and removes THOUSANDS of other trojan horses....."
thousands!!!! (che vuol dire migliaia...)
ma che pallonari!!!!
innominato5090
25-01-2009, 12:24
ho l'impressione che questo trojan sia solamente una grande bufala messa in giro dalla "securemac" stessa solamente per guadagnarci.
ho installato la versione prova di 30 giorni dal sito apple.
nel dubbio ho installato il tool per rimuovere il trojan, effettuo il test.... e chiaramente non mi ha trovato nulla, però in compenso il tool mi avvisa: "macscan detects and removes THOUSANDS of other trojan horses....."
allora preso dal panico, scarico la versione di prova di mascan, effettuo 3 volte la scansione...e... niente... tutto pulito.
rifaccio partire il kit per rimuovere il trojan iwork, e mi compare sempre lo stesso messaggio:"macscan detects and removes THOUSANDS of other trojan horses....."
thousands!!!! (che vuol dire migliaia...)
ma che pallonari!!!!
non è che hai migliaia di di trojan, semplicemente quel software può toglierne migliaia!
G.Fasano
25-01-2009, 12:26
ho l'impressione che questo trojan sia solamente una grande bufala messa in giro dalla "securemac" stessa solamente per guadagnarci.
ho installato la versione prova di 30 giorni dal sito apple.
nel dubbio ho installato il tool per rimuovere il trojan, effettuo il test.... e chiaramente non mi ha trovato nulla, però in compenso il tool mi avvisa: "macscan detects and removes THOUSANDS of other trojan horses....."
allora preso dal panico, scarico la versione di prova di mascan, effettuo 3 volte la scansione...e... niente... tutto pulito.
rifaccio partire il kit per rimuovere il trojan iwork, e mi compare sempre lo stesso messaggio:"macscan detects and removes THOUSANDS of other trojan horses....."
thousands!!!! (che vuol dire migliaia...)
ma che pallonari!!!!Fai la prova del 9 a questo punto ,ovvero prova a scaricare iWork 2009 dal Torrent ( quello con lo spyware) , installalo come farebbe una persona poco informata ( che e' la maggioranza) e poi aspetta 4-5 giorni usando il computer con lo spyware installato ( la gente non si accorge di questo perche' stanno silenti sotto gli spyware-Trojan-Keylogger ecc ).
Se ti hanno poi preso tutti i dati del computer ,user & passw comprese ( e te ne accorgerai al 100% ) allora potrai appurare che non e' una bufala
non è che hai migliaia di di trojan, semplicemente quel software può toglierne migliaia!
so cosa intende. però in tutto questo allarmismo mi aspettavo che macascan me ne trovasse almeno un paio (non che lo voglia :D ).
Ogni mese si sentono notizie di questo tipo, ed alla fine come per magia svaniscono.
Alla fine sono dell'idea che saranno le stesse aziende antivirus che dovranno creare un virus per mac; altrimenti come faranno a guadagnarci?
G.Fasano
25-01-2009, 13:17
so cosa intende. però in tutto questo allarmismo mi aspettavo che macascan me ne trovasse almeno un paio (non che lo voglia :D ).
Ogni mese si sentono notizie di questo tipo, ed alla fine come per magia svaniscono.
Alla fine sono dell'idea che saranno le stesse aziende antivirus che dovranno creare un virus per mac; altrimenti come faranno a guadagnarci?qua si parla di 20000 utenze infette.Dici che sono falsita'? :confused: Se fai la prova come scritto sopra puoi aver la conferma ;)
Il problema non e' chi lo crea lo spyware ma e' che se esiste malware gli utenti poi lo installano dal p2p, come sopra;)
PS:adesso si e' riscontrato che e' su iWork2009 ,ma tu non puoi sapere in quali altri programmi presi dal p2p verra' messo altro malware da oggi in avanti;)
qua si parla di 20000 utenze infette.Dici che sono falsita'? :confused:
ma io non sto sostenendo che non esistano trojan per i mac, ma che tutta questa storia sia solamente una bella propaganda pubblicitaria.
1_ come fanno a sapere che sono proprio 20.000 utenze? in base a cosa sostengono che ci siano 20.000 mac infetti?
2_ xè mai le aziende antivirus dovrebbe proteggere coloro che scaricano software illegalmente?
3_ guarda caso le aziende antivirus lo stesso giorno hanno pure rilasciato
"Romo noted that users of Symantec security products can protect themselves by making sure their virus definitions files are up to date for Norton AntiVirus for Mac, Norton Internet Security for Mac and Symantec AntiVirus for Mac.
Meanwhile, Mac security site SecureMac.com is offering users a free tool to remove the iWorkServices trojan from their system."
G.Fasano
25-01-2009, 13:55
ma io non sto sostenendo che non esistano trojan per i mac, ma che tutta questa storia sia solamente una bella propaganda pubblicitaria.
1_ come fanno a sapere che sono proprio 20.000 utenze? in base a cosa sostengono che ci siano 20.000 mac infetti?
2_ xè mai le aziende antivirus dovrebbe proteggere coloro che scaricano software illegalmente?
3_ guarda caso le aziende antivirus lo stesso giorno hanno pure rilasciato
"Romo noted that users of Symantec security products can protect themselves by making sure their virus definitions files are up to date for Norton AntiVirus for Mac, Norton Internet Security for Mac and Symantec AntiVirus for Mac.
Meanwhile, Mac security site SecureMac.com is offering users a free tool to remove the iWorkServices trojan from their system."Non metto in dubbio che magari dietro ci siano queste aziende e che abbiamo magari interesse a diffondere il malware per vendere l'antivirus ma se ci noti bene sono le stesse cose che si dicevano per windows.
Poi da quando ci sono gli antimalware free ( gratuiti) su windows queste teorie sono svanite perche' la cosa iniziava a non avere piu' senso dato igli AV sono gratuiti, soprattutto per gli spyware-keylogger-trojan dove il fine e' quello di recuperare dati dagli utenti come user ,passw ,carta di credito ,account paypal ,login a siti bancari ecc. per poi spillare soldi ... e sono organizzazioni malavitose online queste, non tanto i produttori di antimalware ;)
1_ come fanno a sapere che sono proprio 20.000 utenze? in base a cosa sostengono che ci siano 20.000 mac infetti?
Questo è piuttosto semplice. Visto che si tratta di un torrent basta guardare sul sito del tracker quanti utenti hanno completato il download del file infetto.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.