{"id":68957,"date":"2014-11-06T14:53:08","date_gmt":"2014-11-06T13:53:08","guid":{"rendered":"http:\/\/www.ifun.de\/?p=68957"},"modified":"2014-11-06T15:00:53","modified_gmt":"2014-11-06T14:00:53","slug":"malware-wirelurker-keine-konkrete-gefahr-aber-potenzielle-bedrohung-fuer-mac-und-ios","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/malware-wirelurker-keine-konkrete-gefahr-aber-potenzielle-bedrohung-fuer-mac-und-ios-68957\/","title":{"rendered":"Malware WireLurker: Keine konkrete Gefahr, aber potenzielle Bedrohung f\u00fcr Mac und iOS"},"content":{"rendered":"<p>Die Malware <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2014\/11\/wirelurker-new-era-os-x-ios-malware\/\">WireLurker<\/a> haben wir ja <a href=\"http:\/\/www.iphone-ticker.de\/ios-8-1-1-heute-stabile-apps-w-lan-besser-schutz-vor-jailbreak-73660\/\">heute fr\u00fch<\/a> bereits erw\u00e4hnt, mit Blick auf beunruhigte Leserzuschriften scheint es allerdings angebracht, hier noch ein paar Erkl\u00e4rungen nachzuschieben. Zun\u00e4chst die Entwarnung: Aktuell d\u00fcrfte niemand von euch von WireLurker bedroht sein. Laut aktuellem Kenntnisstand wurde der Virus ausschlie\u00dflich \u00fcber einen chinesischen App Store f\u00fcr illegale Software verteilt.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware.jpg\" alt=\"malware\" width=\"500\" height=\"331\" class=\"aligncenter size-full wp-image-68959\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware-300x198.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>(Bild: <a href=\"http:\/\/www.shutterstock.com\/\">Shutterstock<\/a>)<\/h6>\n<p>Allerdings offenbart sich im Zusammenhang mit der WireLurker-Entdeckung neues Potenzial f\u00fcr Internetkriminelle. Die Malware infiziert zun\u00e4chst einen Mac und springt dort aus weiter auf die iOS-Ger\u00e4te eines Nutzers. Diese Taktik hat offenbar dazu gef\u00fchrt, dass sich die Schadsoftware in China bereits respektabel verbreiten konnte. Insgesamt waren wohl 467 Programme in besagtem Mac-App-Store mit dem Virus infiziert und wurden insgesamt 356.104 Mal von dort geladen. Dementsprechend wird damit gerechnet, dass mehrere Hunderttausend Anwender betroffen sind. Hintergrund f\u00fcr die Attacke ist offenbar zumindest teilweise das Interesse an den pers\u00f6nlichen Daten der Benutzer.<\/p>\n<p><h5>Per USB vom Mac auf das iOS-Ger\u00e4t<\/h5>\n<p>Den Sprung vom Mac auf das iOS-Ger\u00e4t schafft die Malware \u00fcber die USB-Verbindung beim Synchronisieren oder Laden des Ger\u00e4ts. Das Programm aktualisiert sich eigenst\u00e4ndig \u00fcber das Internet und wartet darauf, dass ein iOS-Ger\u00e4t mit dem Mac verbunden wird. Sofern ein Jailbreak vorliegt, sichert der Virus dann alle Apps vom iOS-Ger\u00e4t auf dem Mac, infiziert diese dabei mit Malware und spielt diese modifizierten Versionen dann zur\u00fcck. Ohne Jailbreak nutzt die Schadsoftware Apples Enterprise-Zertifikate aus, eine speziell f\u00fcr gro\u00dfe Unternehmen geschaffene L\u00f6sung zur Installation von Software auf den iOS-Ger\u00e4ten der Mitarbeiter. Apple hat das hierf\u00fcr genutzte Zertifikat laut einem bei <a href=\"http:\/\/www.bbc.com\/news\/technology-29928751\">BBC-Online<\/a> ver\u00f6ffentlichten mittlerweile allerdings gesperrt.<\/p>\n<blockquote>\n<p>We are aware of malicious software available from a download site aimed at users in China, and we&#39;ve blocked the identified apps to prevent them from launching. As always, we recommend that users download and install software from trusted sources.<\/p>\n<\/blockquote>\n<h2>Vorbeugende Ma\u00dfnahmen<\/h2>\n<p>Auch wenn die aktuelle Malware-Attacke China zum Zentrum hat, sollte die Tatsache, dass derartige Malware existiert zu mehr Vorsicht mahnen. Das Potenzial f\u00fcr weitere Angriffe ist da, die folgenden Tipps von den WireLurker-Entdeckern <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2014\/11\/wirelurker-new-era-os-x-ios-malware\/\">Palo Alto Networks<\/a> sollen euch vor zuk\u00fcnftigen Attacken bewahren:<\/p>\n<ul>\n<li>Beschr\u00e4nkt in den Mac-Systemeinstellungen im Bereich Sicherheit die App-Downloads nach M\u00f6glichkeit ausschlie\u00dflich auf Apps aus dem Mac App Store. Wenn es sein muss, k\u00f6nnt ihr die Installation auch f\u00fcr Apps von verifizierten Entwicklern freigeben.<\/li>\n<li>Kauft oder ladet keine Apps aus inoffiziellen App Stores und ebenso keine illegalen Programme aus sonstigen Quellen.<\/li>\n<li>Nutzt stets die aktuelle iOS-Version.<\/li>\n<li>Akzeptiert keine unbekannten Installationsprofile auf euren iOS-Ger\u00e4ten (entsprechende Pop-ups weisen auf solche Vorg\u00e4nge hin).<\/li>\n<li>Schlie\u00dft eure iOS-Ger\u00e4te nicht an fremde Computer an und ladet die Ger\u00e4te auch nicht an unbekannten Quellen.<\/li>\n<li>Verzichtet auf den Jailbreak. Falls ihr euer iOS-Ger\u00e4t dennoch \u00f6ffnet, nutzt nur bekannte Quellen wie beispielsweise Cydia.<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/vg03.met.vgwort.de\/na\/f955d9682fda4a119f7ae9e00b8379db\" width=\"1\" height=\"1\" class=\"tracking\"><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/malware-wirelurker-keine-konkrete-gefahr-aber-potenzielle-bedrohung-fuer-mac-und-ios-68957\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die Malware WireLurker haben wir ja heute fr\u00fch bereits erw\u00e4hnt, mit Blick auf beunruhigte Leserzuschriften scheint es allerdings angebracht, hier noch ein paar Erkl\u00e4rungen nachzuschieben. Zun\u00e4chst die Entwarnung: Aktuell d\u00fcrfte niemand von euch von WireLurker bedroht sein. Laut aktuellem Kenntnisstand wurde der Virus ausschlie\u00dflich \u00fcber einen chinesischen App Store f\u00fcr illegale Software verteilt. (Bild: Shutterstock) [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":68959,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[4739,3047,6321,908,92,1110],"class_list":["post-68957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-ios","tag-jailberak","tag-mac","tag-malware","tag-sicherheit","tag-virus"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/11\/malware-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/68957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=68957"}],"version-history":[{"count":8,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/68957\/revisions"}],"predecessor-version":[{"id":68967,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/68957\/revisions\/68967"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/68959"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=68957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=68957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=68957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}