Wachtwoorden Apple Mac-gebruikers gestolen door virus

8 juli 2016 | Uw Computerstudent Blog

Wachtwoorden Apple Mac-gebruikers gestolen door virus

by | jul 8, 2016 | Uw Computerstudent Blog

Er is nieuwe malware gerapporteerd die gebruikersnamen en wachtwoorden van Mac-gebruikers steelt, aldus de makers van de virusscanner Eset. De gegevens komen uit de ‘Sleutelhanger’, het Mac-programma dat gevoelige informatie voor gebruikers op een veilige manier bewaart.13620898_1744310355839452_4722558416457919051_n De onderzoekers hebben de malware de naam Keydnap gegeven en zeggen dat die op verschillende manieren probeert binnen te komen. Zo zit de malware, zoals we vaak zien, verstopt als bijlage in een mailbericht.

Spatiefoutje

In het bericht zit een .zip-bestand (een pakketje waar bestanden inzitten). Als een gebruiker dat opent, treft die daar onder meer een afbeelding aan, een .jpg. Klikt de gebruiker daar vervolgens op en staat de Gatekeeper-beveiliging uit, dan opent zich naast de afbeelding ook heel kort het programma Terminal. Dit is mogelijk doordat de kwaadwillenden achter ‘jpg’ een spatie hebben gezet. Met Terminal kunnen commando’s worden gegeven aan OS X. Daardoor kan Keydnap zichzelf in het systeem nestelen.

Op een gegeven moment vraagt het programma aan de computer om meer rechten. De gebruiker krijgt dat verzoek in een pop-up te zien. Bijna alle Mac-gebruikers zullen dat herkennen, omdat bijna ieder programma er wel eens om vraagt. Als een gebruiker niet goed oplet en met zijn wachtwoord toestemming geeft, heeft Keydnap onbeperkt toegang en kan het gebruikersnamen en wachtwoorden stelen.

Als de makers van de malware dat willen, kunnen ze het systeem ook de opdracht geven om bijvoorbeeld iemand via de webcam te volgen, zeggen de onderzoekers van Eset.

Meer malware

Het is onduidelijk of Apple er iets tegen gaat doen. Het gebruik van de spatie in bestandsnamen is namelijk een functie (die nu dus op een handige manier wordt misbruikt). Hoeveel mensen er al last hebben gehad van Keynap, is onbekend. Er gaat de laatste tijd meer malware voor de Mac rond. Een andere variant zat in EasyDoc Converter en deed zich voor als een programma dat bestanden omzet. Dat programma was verkrijgbaar via de populaire app-website MacUpdate.

We horen graag van u!

Heeft u een onderwerp waar u graag meer over zou willen lezen? Of heeft u een leuke suggestie voor onze volgende blog? Dan horen we graag van u!

Waar wilt u over lezen?

Naam(Vereist)
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Slimme Computerhulp: Wist u dat onze studenten u hier heel goed bij kunnen helpen?
Maak nu een afspraak voor Computerhulp aan Huis of Computerhulp op Afstand.

Meer leuke blogs, geschreven door onze studenten

Op onze blog vindt u leuke tips en handige informatie, van onze studenten.

Tijdens de afspraak geeft onze student vaak veel tips. En hij of zij vertelt hoe u iets de volgende keer handiger kunt doen. Op onze blog verzamelen we een paar van die tips.

Zo willen we u helpen om, samen met onze studenten, meer uit de online wereld te ontdekken!

Pieter, Hulp op Afstand student uit Groningen

Ik vind de grote afwisseling van vragen die voorbij komt heel erg leuk. De ene keer help je een oudere mevrouw met het ordenen van haar foto's, de andere keer een bedrijf met hun boekhoudsoftware. Als je een probleem, groot of klein, kunt oplossen, geeft dat een...

Uw agenda altijd bij de hand met Google agenda

Kent u dat? Ieder jaar op zoek naar een nieuwe agenda. De een is te groot, de ander juist weer erg klein. Google agenda is misschien wel dé oplossing voor u.

Nooit meer hoeven strepen als een afspraak onverhoopt toch niet doorgaat, automatisch herinnerd worden aan uw afspraken? Het kan allemaal met de agenda van Google. U kunt deze instellen op uw mobiel, tablet en ook op uw computer. Het enige wat u nodig heeft is een Google account.

Is uw e-mail voldoende beveiligd? Zo doet u een beveiligingscheck voor uw Google account

Google biedt een beveiligingscheck aan voor iedereen met een Google account. Als u naar de beveiligingscheck-pagina van Google gaat dan ziet u vier onderdelen. Als overal een groen vinkje voor staat bent u goed bezig. Als u een geel of een rood uitroepteken ziet dan…

Berichten van uw Facebookvrienden tijdelijk stopzetten

Meer controle hebben over de berichten die u ziet op uw Facebook? Dat kan en het is heel gemakkelijk in te stellen. Onze student legt het uit.

Soms heeft u even geen behoefte aan de kattenfilmpjes van de buurvrouw, de statusupdates van uw neef of de vakantieplannen van…

Wereld wachtwoord dag – plus: de top 5 slechtste wachtwoorden

Als u het nieuws een beetje volgt dan weet u dat er door hackers regelmatig wachtwoorden op straat komen te liggen. Het hebben van slechts één wachtwoord voor meerdere accounts is niet echt verstandig..

Wat kunt u doen om uw online privacy te beschermen?

Elk jaar is op 28 januari de Dag van de Privacy. Het doel van deze dag is om u te informeren over de rechten die u heeft bij overheden, bedrijven en andere organisaties die uw persoonsgegevens gebruiken. Wat kunt u vandaag doen om uw privacy beter te beschermen?

Elke maand leuke tips en trucs?

Wilt u ook maandelijks onze nieuwsbrief ontvangen vol leuke aanbiedingen, tips en trucs?

Schrijf u nu in en ontvang 10% korting op uw volgende afspraak!


Uw Computerstudent