Stefan Keerssemeeckers
Stefan Keerssemeeckers Apple 4 aug 2015

OS X blijkt toch te infecteren! Nieuw virus is niet te detecteren óf te verwijderen van je Mac

Lange tijd hadden Mac-gebruikers één ijzersterk wapen, waarmee ze pc-gebruikers om de oren konden slaan. ‘Een Mac heeft geen virussen!’ Technisch gezien niet helemaal correct, maar in de praktijk kwam het er wel op neer. Een Mac was moeilijk te infecteren, en daarnaast was het marktaandeel erg klein.

Beveiligingsexperts Xeno Kovah en Trammell Hudson onderzochten hoe ze het beste een Mac konden besmetten. Het resultaat is een zéér nare worm, genaamd Thunderstrike 2.

Deze worm is niet van je Mac te branden

Thunderstrike doet net alsof het een kleine firmware-update is, en nestelt zich in de BIOS van de computer. Telkens als er een accessoire wordt aangesloten, checkt Thunderstrike of het geheugen heeft en kopieert het zichzelf. Op deze wijze kan het virus zichzelf verspreiden zonder dat het internet er aan te pas komt! Een USB-stick, externe harde schijf, een router: allemaal verdacht!

Omdat het virus in de firmware van de Mac terechtkomt, is het eigenlijk niet te detecteren. Zelfs als je de computer helemaal wist, wordt de firmware overgeslagen! Eenmaal geïnfecteerd ben je dus het haasje.

Het probleem zit volgens de experts in de firmware van veel computers. Deze zouden óf versleuteld moeten worden, zodat ze beter beveiligd zijn, óf de gebruiker zou het zelf moeten kunnen checken. Op dit moment is firmware vaak een black box, waar je eigenlijk niet zoveel mee kan.

De exploit op zich is trouwens niet echt nieuw. Het was al langer bekend dat pc’s deze zwakte hadden. Nu blijken ook Macs allesbehalve immuun te zijn voor zo’n gevaarlijk virus.

Check ook:

Foutje gezien? Mail ons. Wij zijn je dankbaar.

Reageer op artikel:
OS X blijkt toch te infecteren! Nieuw virus is niet te detecteren óf te verwijderen van je Mac
Sluiten