{"id":114366,"date":"2017-10-23T12:31:25","date_gmt":"2017-10-23T10:31:25","guid":{"rendered":"https:\/\/www.ifun.de\/?p=114366"},"modified":"2017-10-23T12:31:25","modified_gmt":"2017-10-23T10:31:25","slug":"mac-apps-elmedia-player-und-folx-downloads-hatten-trojaner-im-gepaeck","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/mac-apps-elmedia-player-und-folx-downloads-hatten-trojaner-im-gepaeck-114366\/","title":{"rendered":"Mac-Apps Elmedia Player und Folx: Downloads hatten Trojaner im Gep\u00e4ck"},"content":{"rendered":"<p>Der Softwareanbieter <a href=\"https:\/\/www.eltima.com\">Eltima<\/a> hat beim Download der Mac-Programme Elmedia Player und Folx f\u00fcr begrenzte Zeit eine Malware mitgeliefert. Der Fehler ist dem Anbieter zufolge behoben, sofern eine der beiden Apps k\u00fcrzlich geladen wurde, besteht dennoch Handlungsbedarf.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/eltima-malware.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/eltima-malware.jpg\" alt=\"Eltima Malware\" width=\"500\" height=\"301\" class=\"alignnone size-full wp-image-114370\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/eltima-malware.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/eltima-malware-300x181.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>Bild: <a href=\"https:\/\/www.welivesecurity.com\/2017\/10\/20\/osx-proton-supply-chain-attack-elmedia\/\">Eset<\/a><\/h6>\n<p>Der Elmedia Player geh\u00f6rt zu den bekannteren Programmen f\u00fcr die Medienwiedergabe auf dem Mac, bei Folx handelt es sich um einen Download-Manager. Die \u00fcber die Server von Elmedia angebotenen Installationsdateien beider Programme wurden Ende letzter Woche von Hackern manipuliert und mit dem Mac-Trojaner OSX\/Proton infiziert. Das Sicherheitsunternehmen <a href=\"https:\/\/www.welivesecurity.com\/2017\/10\/20\/osx-proton-supply-chain-attack-elmedia\/\">ESET<\/a> wurde auf diesen Vorgang aufmerksam und informierte den Anbieter der Programme. Infolge wurde entdeckt, dass Hacker sich Zugang zu den Eltima-Servern verschafft hatten.<\/p>\n<p>Wie Eltima <a href=\"https:\/\/www.eltima.com\/blog\/2017\/10\/elmedia-player-and-folx-malware-threat-neutralized.html\">mitteilt<\/a>, wurde das Problem behoben und die Programme k\u00f6nnte nun wieder ohne jedes Risiko geladen werden. Nutzer, die eines der beiden Programme im Laufe der letzten Woche installiert haben, sollten allerdings mithilfe der folgenden Prozedur sicherstellen, dass die Malware bei ihnen nicht installiert wurde. Wer die Apps am 19. Oktober geladen hat, kann sich sogar ziemlich sicher sein, dass sein System infiziert ist.<\/p>\n<p>\u00dcberpr\u00fcft mithilfe der Finder-Funktion \u201eGehe zu -&gt; Gehe zum Ordner\u201c ob eine der folgenden Dateien bzw. Verzeichnisse vorhanden ist:<\/p>\n<ul>\n<li>\/tmp\/Updater.app\/<\/li>\n<li>\/Library\/LaunchAgents\/com.Eltima.UpdaterAgent.plist<\/li>\n<li>\/Library\/.rand\/<\/li>\n<li>\/Library\/.rand\/updateragent.app\/<\/li>\n<\/ul>\n<p>Weitere Informationen zur Auswirkung eines Befalls mit dem Mac-Trojaner listet das <a href=\"https:\/\/www.welivesecurity.com\/2017\/10\/20\/osx-proton-supply-chain-attack-elmedia\/\">ESET-Blog<\/a>. Dort findet sich auch der ern\u00fcchternde Hinweis, das im Falle einer Infektion eine komplette Neuinstallation von macOS der einzig verl\u00e4ssliche Weg ist, sich von dem Sch\u00e4dling zu befreien. Besonders brisant ist die Angelegenheit, da die Malware es auf sehr sensible Daten abgesehen hat, darunter die Wallets von Kryptow\u00e4hrungen, 1Password-Informationen oder VPN und SSH-Konfigurationen.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/mac-apps-elmedia-player-und-folx-downloads-hatten-trojaner-im-gepaeck-114366\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/elmedia-player-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Elmedia Player\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Der Softwareanbieter Eltima hat beim Download der Mac-Programme Elmedia Player und Folx f\u00fcr begrenzte Zeit eine Malware mitgeliefert. Der Fehler ist dem Anbieter zufolge behoben, sofern eine der beiden Apps k\u00fcrzlich geladen wurde, besteht dennoch Handlungsbedarf. Bild: Eset Der Elmedia Player geh\u00f6rt zu den bekannteren Programmen f\u00fcr die Medienwiedergabe auf dem Mac, bei Folx handelt [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":114371,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[6321,908],"class_list":["post-114366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-mac","tag-malware"],"acf":[],"aioseo_notices":[],"subheadline":["Vor\u00fcbergehend Malware mitgeliefert"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/elmedia-player.jpg"],"rest_api_enabler":{"subheadline":"Vor\u00fcbergehend Malware mitgeliefert","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/10\/elmedia-player.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/114366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=114366"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/114366\/revisions"}],"predecessor-version":[{"id":114372,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/114366\/revisions\/114372"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/114371"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=114366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=114366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=114366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}