Contact
QR code for the current URL

Story Box-ID: 114373

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Contact Rainer Bock +49 89 74726244
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

Kaspersky Lab veröffentlicht Aufsatz über die Analyse von Schadprogrammen unter Mac OS X

(PresseBox) (Ingolstadt, )
Noch vor kurzem galt Mac OS X als ein absolut sicheres Betriebssystem. Virenprogrammierer konzentrierten sich auf Windows und Linux, Schadprogramme für das Apple-Betriebssystem waren dagegen unbekannt. Mit der wachsenden Verbreitung des Betriebssystems sind die ersten Viren für Mac OS X aufgetaucht, und so wird die Frage, wie man Schadprogramme untersuchen kann, bedeutsam. Kaspersky Lab stellt in einem Fachartikel, der auf www.viruslist.de zum Download bereitsteht, Wege vor, mit Standard-Diagnosetools unter Mac OS X Schadprogramme zu analysieren.

Mac OS X entstand auf Grundlage von Unix-Systemen und vor diesem Hintergrund muss man auch die Besonderheiten des Systems sehen. Der Kernel beruht auf den Kernels der Betriebssysteme Mach und FreeBSD.

Da Mac OS X - wie die meisten Unix-Betriebsysteme - von Haus auf eine Vielzahl von Werkzeugen zur dynamischen Analyse von Anwendungen und zur Systemdiagnose zur Verfügung stellt, bekommt der Nutzer bereits einige Grundlagen zur Untersuchung von Schadprogrammen mitgeliefert. Zudem liegen Werkzeuge wie netstat, tcpdump, otool oder der Disassembler LDA Pro für Mac OS X vor. Mit der Gesamtheit dieser Tools hat man die Software-Grundlage zur Untersuchung von Schadprogrammen zusammen.

Am Beispiel des IM-Worm.OSX.Leap und des Virus.OSX.Macarena verdeutlicht der Aufsatz, wie man diese Werkzeuge einsetzt, um herauszufinden, womit sich bestimmte Schadprogramme beschäftigen. In wenigen Schritten und mit einfachen Tools lässt sich so feststellen, welchen Schaden die Programme anrichten und zu welchem Zweck sie entworfen wurden.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.