Flashback: Trojaner infiziert über 600.000 Macs

Das russische Sicherheitsunternehmen Dr. Web hat herausgefunden, dass weltweit mehr als 600.000 Computer mit Mac OS X mit dem Trojaner Flashback infiziert sind. Die Zahl nimmt weiter zu.

Zuerst sprach Dr. Web von 550.000 Macs, die durch das Mac-Botnet kontrolliert werden. Malware-Analyst Ivan Sorokin korrigierte die Angabe kurz darauf in einem Tweet an Mikko Hypponen, Forschungsleiter bei F-Secure, nach oben.

In Deutschland finden sich demnach nur 0,4 Prozent der mehr als 600.000 infizierten Macs (Bild: Dr. Web).

Betroffen sind vor allem englischsprachige Länder: Nach Angaben von Dr. Web finden sich 56,6 Prozent aller mit Flashback infizierten Macs in den USA, 19,8 Prozent in Kanada, 12,8 Prozent in Großbritannien und 6,1 Prozent in Australien. Auf alle anderen Ländern entfallen jeweils weniger als ein Prozent. In Deutschland entdeckte das Unternehmen 0,4 Prozent aller Flashback-Infektionen. Das entspricht etwa 2400 Rechnern. Laut dem Tweet von Sorokin stehen zudem 274 Macs, auf denen der Trojaner Flashback läuft, in Cupertino – also dort, wo Apple sein Hauptquartier hat.

Flashback war erstmals im September 2011 entdeckt worden. Die Malware wurde als angeblicher Flash-Player verteilt und bekam so ihren Namen. In den vergangenen Monaten ging sie dazu über, Macs über ältere Java-Lücken anzugreifen. Sie injiziert Code in Web-Browser oder andere Anwendungen des Systems. Beim späteren Start dieser Programme kontaktiert der Trojaner seine Kommandoserver und versucht, Screenshots sowie persönliche Informationen zu senden.

Die jüngsten Varianten können einen Rechner per Drive-by-Download infizieren. Ein Mac-Nutzer muss dafür nur auf eine manipulierte Website gelockt werden. Die dafür ausgenutzte Java-Lücke hat Apple Anfang der Woche geschlossen. F-Secure stellt zudem eine Anleitung bereit, wie man prüft, ob ein Mac mit Flashback infiziert ist.

[mit Material von Emil Protalinski, ZDNet.com]