Categories: Sicherheit

Falscher Wurmalarm schockt Mac-Anwender

Der erste Angriff eines Internet-Wurms auf das Apple-Betriebssystem Mac OS X vergangene Woche hat offenbar nicht nur Anwender irritiert. Nach dem Bekanntwerden des Erstlings OSX/Leap-A am 16. Februar, gab es bereits wenige Tage später erneut Alarm. Grund zur Besorgnis war dieses Mal allerdings nicht der letztlich als ungefährlich eingestufte Inqtana-B-Wurm, sondern eine schadhafte Signatur des Antiviren-Software-Herstellers Sophos. Diese klassifizierte saubere Dateien von Mac-Anwendern fälschlicherweise als infiziert. Zugriffsverweigerungen auf betroffene Dateien sowie Löschvorgänge bei Anwendern mit Autolöschfunktion waren die Folge.

„Das ist eine sehr unangenehme Sache“, kommentiert Pino von Kienlin, Geschäftsführer von Sophos Deutschland, den Vorfall. Man habe aber sofort reagiert und innerhalb von zwei Stunden mit einem behebenden Update aufwarten können, so Kienlin. Darüber hinaus wurden Kienlin zufolge alle betroffenen Mac-Kunden kontaktiert und auf die Fehlfunktion hingewiesen. „Glücklicherweise liegen bisher – zumindest was Deutschland betrifft – keine Schadensmeldungen vor“, meint Kienlin. Er bestritt außerdem, dass der eingeschlichene Fehler mit fehlendem Mac-Know-how in Zusammenhang gebracht werden kann. „Dass die schadhafte Signatur das Mac-Betriebssystem betroffen hat, war reiner Zufall“, so Kienlin.

Sophos hat unterdessen angekündigt, „die standardisierten Qualitätsprozesse noch weiter zu verbessern, damit eine derartige Fehlfunktion nicht mehr vorkommt“. Das Unternehmen bestätigte außerdem, dass die schadhafte Signatur in Kombination mit der optionalen automatischen Löschfunktion tatsächlich Datenverlust zur Folge haben konnte. Sophos möchte Kunden deshalb noch weiter sensibilisieren und empfiehlt die Autolöschfunktion nur mit Bedacht anzuwenden. Ein Entfernen der Funktion sei allerdings nicht geplant, denn Kunden und Administratoren hätten wiederholt darauf hingewiesen, dass sie diese optionale Funktion nicht missen wollten, so Kienlin.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago