Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Sony/BMG Trojaner: Bootsektor /Sektor 0/ Sektor 32 löschen

Sony/BMG Trojaner: Bootsektor /Sektor 0/ Sektor 32 löschen

genehack14.02.0610:41
Hallo,liebe Experten,

fragt mich nicht-
meine Freundin hat vor kurzem den "berümten" BMG/SONY Trojaner
installiert,da sie neue Songs von CD auf ihren MP3 player über iTunes
spielen wollte.Hinterher erzählt sie mir verwundert,dass sie nach dem einlegen Ihr Passwort eingeben musste....
schöne Bescherung.
Um meiner aufkommenden Paranoia entgegenzuwirken, würde ich gernezur Sicherheit den Bootsektor löschen,bzw. low level formatieren-
nur
OS X kann das nicht mehr,selbst unter OS Classic gebootet,bleibt eben diese Option grau (=nicht auswählbar).
Wer kann uns helfen?

vielen Dank
0

Kommentare

herrmueller
herrmueller14.02.0613:25
Seit wann kann man Trojaner auf OS X installieren? Check ich jetzt was nicht?
0
MacMark
MacMark14.02.0613:39
Es wurden zwei Kernel-Extensions installiert: PhoenixNub1.kext und PhoenixNub12.kext. Diese löschen.
„@macmark_de“
0
Bodo
Bodo14.02.0613:54
herrmueller
Es geht um das berühmt-berüchtigte "Sony-Root-Kit". Im gewissen Sinn, nach "Symantec", der 2. "Virus"(!)(devil)
0
MacMark
MacMark14.02.0614:02
Bodo
Die Bezeichnung "Rootkit" war weder für die Windows-Version noch für die Mac-Version von Sonys DRM-Tool korrekt. Es nutzt zwar auf der Windows-Version eine Tarnfunktion, wie es Rootkits auch vergleichbar machen, aber ein Rootkit sichert dem Angreifer seinen einmal erlangten Rootzugriff auf einen Rechner. Das tut Sony nicht.

Mehr zum Thema Rootkit auf
osx.realmacmark.de/osx_security.php#rootkits
„@macmark_de“
0
Bodo
Bodo14.02.0614:10
MacMark
du und deine "Schleichwerbung"...;-)
Es wurde nur unter der Bezeichnung "Rootkit" bekannt. Verdient war der Ärger, den Sony danach hatte.(devil)
0
Rantanplan
Rantanplan14.02.0614:11
Ach, diese Schadsoftware gibt es auch für OSX? Gut zu wissen...
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
herrmueller
herrmueller14.02.0614:14
Aha, vielen Dank für die Info.
0
MacMark
MacMark14.02.0614:16
Bodo
Du bist Admin. Wenn MTN ein Problem mit irgendeinem Link hat, den ich poste, dann lösche ihn einfach.

Verdient war der Ärger für Sony, ja. Allerdings stört mich, daß die selbst technische Presse lieber eine falsche reißerische Kategorie nennt, als eine technisch korrekt Einordnung vorzunehmen. Das ist für mich unseriöser Journalismus. Außerdem bringt man damit den Leuten die Begriffe falsch bei. Was will ich machen? Selbst auf CCC-Kongress-Vorträgen agieren manche lieber reißerisch als fachlich korrekt. Mir ist so etwas zutiefst zuwider - da kriege ich das digitale <anderes Wort für Übelkeit> von.
„@macmark_de“
0
MacMark
MacMark14.02.0614:19
Rantanplan
Ach, diese Schadsoftware gibt es auch für OSX? Gut zu wissen...

Gab.
www.heise.de/security/news/meldung/66044

Inzwischen haben sie wohl alle CDs der Art zurückgepfiffen.
www.heise.de/security/result.xhtml?url=/security/news/meldung/66237
„@macmark_de“
0
Bodo
Bodo14.02.0614:29
MacMark
War nicht böse gemeint, die Seite ist auch für mich sehr informativ.:-)O:-)
0
Kronar14.02.0610:50
Du kannst zumindest die Platte mit Nullen überschreiben, bei dem Punkt Löschengibt es ein Sicherheitsoptionsknopf, da kann man dann die Platte mit 0 überschreiben lassen (was anderes hat IMHO ein Low Level Format auch nicht gemacht).

Gruß
Kronar
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.