Hopp til innhold

Trygg på nett

Mac-ere lures av falsk antivirus

Macere lures av falsk antivirus

Dersom du trodde at Mac-maskiner var skånet for virusangrep, bør du tenke om igjen. Nå herjer nemlig det falske antivirusprogrammet MacDefender blant Mac-brukere.

Apple anbefaler

  • Ser du varsler om virus eller tilbud om sikkerhetsprogramvare, avslutter du Safari eller nettleseren du bruker.
  • Dersom Safari ikke vil avslutte, må du velge ”Tvungen avslutning”.
  • I enkelte tilfeller kan nettleseren automatisk begynne å laste ned og starte installering av programmet. Hvis dette skjer, avbryter du installeringsprosessen umiddelbart.

MacDefender er program som utgir seg for å være antivirus, men som i realiteten en trojaner. Trojaneren forsøker å lure brukeren ved å gi falske virusadvarsler. Hensikten er å få brukeren til å laste ned og installere dette falske antivirus programmet for å “fjerne” den skadelige koden, skriver idg.no.

De vanligste navnene på dette skadeprogrammet er MacDefender, MacProtector og MacSecurity.

Apple har utgitt en gratis programvareoppdatering - Sikkerhetsoppdatering 2011-003 - som automatisk vil finne og fjerne MacDefender og andre kjente varianter.

Infiltrerer populære søk

Det ondsinnede programmet skjuler seg i nettsider og bruker et såkalt SEO-angrep, som står for Search Engine Optimalization. På denne måten kommer lenker til det falske antivirusprogrammet høyt opp på lista av populære søk.

Infiserte nettsider viser en falsk animasjon av et antivirusprogram, etterfulgt av et sprettoppvindu som forteller brukere at maskinene deres er infisert. Deretter lastes en komprimert zip-fil ned til datamaskinen.

skjermbilde

Lurer brukerne til å betale

MacDefender har et profesjonelt brukergrensesnitt. Når det er installert oppgir programmet at det har funnet virus på datamaskinen og at brukeren må betale for fullversjonen for å fjerne den angivelig skadelige koden på maskinen. 

For enkelte Safari-brukere som har haket av innstillingen "Åpne sikre filer etter nedlasting", starter installasjonen av MacDefender automatisk. Ellers må brukerne åpne zip-filen og installere programmet manuelt.

Laster ned porno

Når det falske antivirusprogrammet er installert, setter det i gang med å finne ikke-eksisterende virus og laster inn porno i brukerens nettleser.

Formålet med programmet er altså ikke å stoppe virusangrep, men derimot å lure deg til å gi fra deg kredittkortinformasjon og passord.

Apple er klar over problemet og har kommet med en løsning.

 

Kilder: idg.no, apple.com

Aktuelt på Online

Virus forkledd som Firefox

Se opp for falsk Firefox-advarsel

Et virus som gir seg ut for å være et anti-virusprogram i Firefox har kommet på banen. Ikke la deg lure.

-I virkeligheten et virus

Trådløse nett kan lure deg

Trådløse nett kan være feller

Pass deg for å logge på ukjente trådløse nettverk. Det kan være hackere som vil stjele personlig informasjon.

Unngå å bli lurt

Slurver du med passordene dine

Vi slurver med passordene våre

Økende datakriminalitet til tross, passordene våre er så enkle at selv en seksåring kan knekke dem.

Hvor lang tid tar det å knekke ditt passord?

Hackernes nye favorittkanal

Forkortede nettadresser – hackernes nye favorittmetode

Hackerne utnytter forkortede nettadresser – som er vanlig å bruke i sosiale medier for å spare plass i meldinger - for å lure intetanende brukere inn på infiserte nettsider.

Vi klikker i god tro