Redactie - 24 april 2012

Sophos: in 1 op de 5 Mac computers schuilt malware


Nieuw onderzoek, vrijgegeven door IT data -en beveiligingsbedrijf Sophos, heeft aangetoond dat er een verontrustend hoog aantal malware op Mac computers - met zowel Windows als Mac bedreigingen - is ontdekt.


Sophos experts analyseerden een momentopname van zo'n 100.000 Mac computers met haar anti-virus software en ontdekten dat 1 op de 5 Mac computers waren geïnfecteerd met een of meer exemplaren van Windows malware.

Hoewel Windows malware op Macs geen symptomen van infecties veroorzaakt (tenzij gebruikers ook Windows op hun computer hebben), kan het nog steeds worden verspreid naar andere computers.

Verontrustender is dat uit de analyse van Sophos naar voren kwam dat 2,7% (1 op 36) van de Macs geïnfecteerd bleken te zijn met Mac OS X malware.

"Sommige Mac-gebruikers zullen opgelucht zijn dat ze zeven keer meer kans hebben om Windows virussen, spyware en Trojans op hun Macs aan te treffen dan Mac OS X specifieke malware, maar Mac malware wordt verrassend vaak ontdekt" aldus Graham Cluley, senior technology consultant bij Sophos. "Mac-gebruikers moeten wakker worden geschud over het groeiende malware probleem”.

De in kaart gebrachte Mac gebaseerde bedreigingen bestaan vooral uit namaak anti-virus aanvallen, waardoor gebruikers worden aangezet om creditcard gegevens te overhandigen, en het recente 600.000 sterke Flashback botnet.

1 op de 36 Macs die het Sophos Anti-Virus Home Edition heeft gedownload bleken geïnfecteerd met Mac malware.

Top 5 van gevonden Mac OS X malware op Mac computers (7-daagse momentopname van 100.000 Macs)

1. OSX / Flshplyr 75,1%
2. OSX / FakeAV 17,8%
3. OSX / RSPlug 5,5%
4. OSX / Jahlav 1,2%
5. Andere 0,4%

"Mac malware kan zich verspreiden via een USB-stick, e-mail bijlagen, website downloads of zelfs via een stille drive-by installatie waarbij de gebruiker niet door heeft dat de veiligheid van zijn Mac computer is ondermijnd," vervolgde Cluley. "Cybercriminelen zien Mac computers als een makkelijk doelwit, omdat hun eigenaren doorgaans geen anti-virus software geïnstalleerd hebben en omdat men denkt dat de Mac gebruiker een hoger besteedbaar inkomen heeft dan de gemiddelde Windows gebruiker. Mac gebruikers moeten nu hun computers beschermen anders is het risico dat het malware probleem zich op Macs voordoet net zo groot als op pc's. "

1 op de 5 Mac gebruikers die hun systeem gedownload en gescand heeft, vond Windows malware op Mac computers:

Top 10 Windows gevonden malware op Mac-computers (7-daagse momentopname van 100.000 Mac’s)

1. Mal / Bredo 12,2%
2. Mal / Phish 7,4%
3. Mal / FakeAV 3,8%
4. Troj / ObfJS 3,6%
5. Mal / ASFDldr 3,3%
6. Troj / Invo 3,0%
7. Troj / Wimad 2,6%
8. Mal / Iframe 1,5%
9. Mal / JavaGen 1,4%
10.Other 61,2%

Verbazingwekkend genoeg gaat een deel van de door Sophos ontdekte malware op de 100.000 geteste Mac-computers zelfs terug tot 2007. Dit zou gemakkelijk zijn gedetecteerd als de gebruikers eerder een antivirus programma hadden geïnstalleerd.

Bredo, een familie van kwaadaardige programma's die via spam verstuurd wordt, is goed voor 12,2% van de malware gedetecteerd op Mac-computers. De eerste Bredo variant werd ontdekt in 2009. Sindsdien zijn er ontelbare varianten vrijgegeven. Zelfs vorige week werd er nog gebruik van gemaakt in een kwaadaardige e-mail campagne die beweerde een compromitterende foto van de ontvanger bij de mail te hebben gevoegd.