Schadprogramme: So sichern Apple-Nutzer ihre Macs

Von Uli Ries

Viren, Trojaner, Computerschädlinge: Ein Schadprogramm hat Hunderttausende Macs gekapert und ein Botnet aufgebaut. Es könnte der Beginn einer Angriffswelle auf Macs sein. Absoluten Schutz gibt es nicht - eine Mischung aus Technik und gesundem Menschenverstand mindert das Risiko.

Macbook Air: Computer-Kriminelle nutzen eine Java-Lücke zum AngriffZur Großansicht
Matthias Kremp

Macbook Air: Computer-Kriminelle nutzen eine Java-Lücke zum Angriff

Es ist eine unbequeme Wahrheit, die der derzeit grassierende Trojaner namens Flashback ans Licht bringt: Der Cyber-Untergrund greift von nun an auch Apple-Rechner - und damit deren Besitzer - mit dem perfiden Werkzeug der Drive-by-Downloads an. Bei dieser Art Malware-Infektion muss der Nutzer weder einen E-Mail-Anhang öffnen, noch ein Stück Software herunter laden. Vielmehr genügt der simple Aufruf einer verseuchten, aber ansonsten legitimen Website im Browser.

Es ist neu, dass auf diesem Weg auch Apple-Rechner verseucht werden können. Bis zum Abschalten der Downloadquellen vor wenigen Tagen hat sich so der Mac-Schädling namens Flashback verbreitet. Wie groß der zweifelhafte Erfolg von Flashback ist, belegen Statistiken von Virenforschern: Kaspersky ermittelte 685.000 Opfer, von denen 98 Prozent aus dem Apple-Lager stammen. Cirka 180.000 Infektionen dürften auf das Konto der Drive-by-Downloads gehen.

Flashback-Infektion prüfen

Wer prüfen möchte, ob sein Mac von Flashback befallen ist, kann dies mittels zweier Web-Dienste von Dr. Web oder Kaspersky tun. Die von den Diensten benötigte Hardwarekennung (UUID) findet sich am Mac nach einem Klick auf den Apfel in der Menüleiste oben links. Anschließend "Über diesen Mac", "Weitere Informationen" und "Systembericht" anwählen. Unter dem Reiter "Hardware" findet sich rechts die verlangte Hardware-UUID.

Hardware-UUID: Über den "Systembericht" leicht zu findenZur Großansicht
Uli Ries

Hardware-UUID: Über den "Systembericht" leicht zu finden

Kostenlos Virenwächter für Macs

Los wird man Flashback - manchmal auch Flashfake genannt - im Falle einer Infektion am einfachsten mit Hilfe dieses kostenlosen Programms des Softwareherstellers Kaspersky. Ein weiterer Weg sei "die Installation einer Antivirensoftware", sagt Candid Wuest, Virenexperte bei Symantec. Für das rasche Entfernen bieten sich voll funktionstüchtige Demoversionen von Virenwächtern wie Intego Virus Barrier oder die gänzlich kostenlose Software von Sophos an.

Experten wie Wuest sehen Flashback nur als Startschuss: "Wir werden von nun an weitere Drive-by-Angriffe auf Macs sehen. Insbesondere die weitverbreitete und unter Windows oft angegriffene Software Adobe Flash könnte als Einfallstor für die Infektionen dienen", sagt der Virenexperte. Die jüngsten Flashback-Varianten machten Java zum Steigbügelhalter für den Angriff, prinzipiell kann aber auch jede andere Anwendung zum Einbruch missbraucht werden.

Die von den verschiedenen Experten empfohlenen Schutzmaßnahmen gegen diese Attacken klingen vertraut, werden sie doch Windows-Nutzern seit Jahren mit auf den Weg gegeben:

  • Installation einer Antivirensoftware: Noch ist die Anzahl an Mac-Schädlingen überschaubar, so dass Antivirensoftware ein wirksamer Basisschutz ist.
  • Wechsel zu einem sicheren Browser wie Google Chrome: Chrome kann Drive-by-Infektionen verhindern und sichert auch Adobe Flash besser ab als Safari oder Firefox.
  • Installation eines Link-Prüfers: Das kostenlose Browser-Plugin Web of Trust zeigt bereits vor dem Klick auf einen Link, ob das Ziel als unbedenklich gilt.
  • Ständige Updates des Systems und aller installierten Anwendungen: Das Aktualisierungsintervall in Mac OS X sollte mittels Systemeinstellung (Softwareaktualisierung) unbedingt auf "täglich" eingestellt werden. Adobe Reader sollte mindestens auf Version 10.1, Adobe Flash auf Version 11.2 gebracht werden (Stand: 11. April 2012).
  • Abschalten von nicht benötigten Browser-Erweiterungen wie Java.

Erfahrene Anwender können zudem durch Browser-Erweiterungen wie NoScript (Firefox) oder ClickToPlugin (Safari) für mehr Sicherheit sorgen. Beide Plug-Ins verhindern die automatische Ausführung von Java und anderen Plugins auf Websites. Nutzer müssen dann für jede angesteuerte Seite manuell die Erlaubnis zum Ausführen von Plugins geben. Diese Programme können nur wirksam schützen, wenn die von ihnen auferlegten Plugin-Sperren mit Fingerspitzengefühl aufgehoben werden. Die Programme sind nur versierten Mac-Nutzern zu empfehlen. Was kann man noch tun? Einen ausgewogenen Mix aus Tipps für technisch bewanderte Anwender und Einsteiger listet Kaspersky auf.

Ebenso wichtig wie die technischen Vorkehrungen ist die Einsicht, dass die Schonzeit für Apple-Nutzer vorbei ist. Es gilt von nun an, mit wachem Geist durchs Netz zu surfen und sich nicht länger darauf zu verlassen, dass Mac-Nutzer für Online-Kriminelle den Aufwand nicht wert sind. Flashback belegt das Gegenteil.

Diesen Artikel...
Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.
Auf anderen Social Networks teilen
  • Xing
  • LinkedIn
  • Tumblr
  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Digg
  • reddit
News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Web
alles zum Thema Viren

© SPIEGEL ONLINE 2012
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH



  • Mittwoch, 11.04.2012 – 15:15 Uhr
  • Drucken Versenden Feedback
Schad- und Spähsoftware
Klicken Sie auf die Stichworte, um mehr zu erfahren

Viren und Trojaner - Informationen im Netz
bsi-fuer-buerger.de: Wer sich im Internet über Viren und andere schädliche Programme informieren will, ist auf der Seite des Bundesamtes für Sicherheit in der Informationstechnik (BSI) richtig. Die Behörde mit Sitz in Bonn untersucht Risiken bei der Anwendung moderner Informationstechnik wie dem Internet und entwickelt Sicherheitsvorkehrungen. Für Bürger wurde die Infoseite eingerichtet, die über Gefahren im Netz informiert. Auch für Laien verständlich ist dort erklärt, wie Cyberkriminelle agieren, was Viren, Würmer und Trojaner sind. Außerdem bekommen Bürger Tipps, wie sie sich vor Gefahren aus dem Netz schützen können.

Apples Erfolg in Zahlen
  • AFP
    So viele Gadgets verkaufte der kalifornische Konzern im vierten Quartal 2011

    iPhones: 37,04 Millionen (Steigerung um 128 Prozent gegenüber dem Vergleichsquartal 2010)

    iPads: 15,4 Millionen (Steigerung um 111 Prozent gegenüber dem Vergleichsquartal 2010)

    iMacs und Macbooks: 5,2 Millionen (Steigerung um 26 Prozent gegenüber dem Vergleichsquartal 2010)

    iPods: 15,4 Millionen (Rückgang um 21 Prozent gegenüber dem Vergleichsquartal 2010)




TOP



TOP