Zwei kostenlose Mac-Antivirus-Apps im Vergleich

Aktuelle Malware-Angriffe auf Macs haben den Ruf der Maschine als sicherere Alternative zu einem Windows-PC nicht beeinträchtigt. Für viele Mac-Benutzer hat der Flashback-Trojaner jedoch den Mythos der Mac-Unverwundbarkeit zerstört.

Die jüngste Java-basierte Wiederholung von Flashback scheint einfach zu fangen: Besuchen Sie einfach die falsche Webseite und die Maschine Ihres Computers ist infiziert, wie Josh Lowensohn in seinen Flashback-FAQ beschreibt.

Ähnliche Beiträge

  • Jeder fünfte Mac, der mit Malware infiziert ist, ist ungenau
  • Kaspersky: Mac-Sicherheit ist 10 Jahre hinter Microsoft
  • Flashback-Malware-Entfernungsprogramm
  • Flashback-Malware-Infektionen sinken auf 30.000 Macs

In den häufig gestellten Fragen wird erläutert, dass die Entwickler von Flashback die Go-it-alone-Strategie von Apple ausgenutzt haben. Apple weigert sich, den Flash-Player von Adobe vorzuinstallieren. Daher werden Mac-Benutzer aufgefordert, das Plug-In herunterzuladen und zu installieren, wenn sie auf eine Website mit Flash zugreifen. Die erste Version von Flashback ähnelte dem Flash-Installationsprogramm von Adobe.

Auch die Entscheidung des Unternehmens, eigene Java-Patches zu veröffentlichen, anstatt sich auf die öffentliche Veröffentlichung von Oracle zu verlassen, hat möglicherweise dazu beigetragen, die spätere Java-basierte Version von Flashback zu verbreiten: Im letzten Februar hatte Oracle die Java-Sicherheitsanfälligkeit behoben, die durch Flashback ausgenutzt wurde, aber Apple bekam es nicht um das Loch bis diesen Monat zu verstopfen.

Tools zum Erkennen und Entfernen von Flashback

Das Entfernungsprogramm für Flashback-Malware von Apple wird für Mac OS X Lion empfohlen, ohne dass die Java-Laufzeitumgebung installiert ist. Alternativ dazu funktioniert das kostenlose Flashback-Entfernungsprogramm von F-Secure mit früheren Versionen von Mac OS X und weist Sie auf die Ergebnisse des Scanvorgangs hin. Apples Tool führt nichts aus, es sei denn, der Scan findet Flashback.

Topher Kessler erklärt im MacFixIt-Blog, wie Sie Java auf einem Mac deaktivieren können. Da Java nicht standardmäßig mit OS X Lion installiert ist, werden Sie möglicherweise aufgefordert, die Java-Laufzeitumgebung zu installieren, wenn Sie versuchen, die Java-Voreinstellungen im Ordner Applications / Utilities zu öffnen.

Um Java im Safari-Browser zu deaktivieren, gehen Sie zu Safari> Voreinstellungen> Sicherheit und deaktivieren Sie die Option Java aktivieren.

Deaktivieren Sie Java in Firefox, indem Sie auf Tools> Add-ons> Plug-Ins gehen und die Schaltfläche Disable (Deaktivieren) für das Java-Plug-In wählen. Um dies in Chrome zu tun, geben Sie chrome: // plugins in die Adressleiste des Browsers ein und drücken Sie die Eingabetaste. Klicken Sie unter dem Eintrag für das Java-Plug-In auf Deaktivieren.

Bereiten Sie sich auf den nächsten Mac-Malware-Angriff vor, indem Sie kostenlose AV-Software installieren

Der Silberrücken des Flashback-Ausbruchs ist schließlich die Erkenntnis, dass auch Macs einen Echtzeit-Virenschutz benötigen. Zwei beliebte Antivirenprogramme für OS X sind die ClamXav-Donationware von Mark Allan und die kostenlose Sophos Anti-Virus für Mac Home Edition.

Beide Programme bieten automatische Updates ihrer Malware-Definitionen, Echtzeit-Virenschutz und geplante Scans. Sie können so eingestellt werden, dass die erkannten Bedrohungen in die Quarantäne verschoben oder entfernt werden, und sie fügen dem Kontextmenü des Mac eine Option zum Scannen dieser Datei hinzu.

Eine der beiden Antivirus-Apps bietet den gesamten Schutz vor Malware, den ein Mac-Benutzer benötigt, obwohl Sophos Anti-Virus mit seiner sauberen und ausgefeilten Oberfläche einen Vorteil gegenüber ClamXav bietet.

Um ClamXav zu starten, klicken Sie in der Menüleiste auf das entsprechende Symbol. Wählen Sie vor dem ersten Scan die Schaltfläche "Aktualisierte Definitionen". (Mit den Voreinstellungen des Programms können Sie die Definitionsdatenbank automatisch aktualisieren, wenn die App geöffnet wird.)

Klicken Sie unten im Quellfenster auf die Schaltfläche mit dem Pluszeichen, und wählen Sie das zu scannende Objekt aus, oder ziehen Sie einfach die zu scannende Datei oder den Ordner in das Quellfenster. Klicken Sie oben links im Fenster auf die Schaltfläche Start Scan. Der Scan-Fortschritt wird im unteren Bereich angezeigt, und erkannte Elemente werden im oberen Fenster aufgelistet.

Die 27 verdächtigen Elemente, die ClamXav auf meinem Test-Mac gefunden hatte, stammten alle aus dem Spam-Ordner von Google Mail, den ich versehentlich in die Mac-Mail-App importiert hatte. ClamXav wird die Elemente nur unter Quarantäne stellen, nachdem Sie die Option unter Quarantäne im Dialogfeld "Voreinstellungen" ausgewählt haben.

Mit anderen Optionen in den Voreinstellungen können Sie Dateien von Scans ausschließen, Scans planen und die Echtzeit-Sentry-Funktion des Programms so einstellen, dass eingelegte Disks automatisch geprüft werden.

Sophos Anti-Virus platziert auch ein Symbol in der Menüleiste. Klicken Sie zunächst auf das Symbol, wählen Sie Lokale Laufwerke scannen oder Öffnen Sie Sophos Anti-Virus aus und klicken Sie auf die Schaltfläche Jetzt scannen. Wählen Sie entweder "Mit aktuellen Berechtigungen scannen" oder "Alle scannen" und geben Sie Ihr Passwort ein.

Wenn der Scanvorgang abgeschlossen ist, werden die Ergebnisse im kleinen Sophos-Fenster angezeigt. Klicken Sie auf die Schaltfläche Quarantäne-Manager, um weitere Details anzuzeigen.

Um auf die Einstellungen von Sophos Anit-Virus zuzugreifen, klicken Sie auf das Symbol der Menüleiste und wählen Sie "Einstellungen öffnen". Alternativ können Sie im Hauptmenü unter "Sophos Anti-Virus"> "Einstellungen" nachsehen. Sie können erkannte Objekte über die Optionen unter Lokale Laufwerke scannen bereinigen, verschieben oder löschen. Mit anderen Einstellungen können Sie den On-Access-Scanner aktivieren, die Live Protection-Funktion aktivieren und die Protokolldatei anzeigen oder löschen.

ClamXav und Sophos Anti-Virus für den Mac verfügen über ähnliche Funktionen und haben beim Testen der Programme in etwa gleich funktioniert, obwohl ClamXav bei einigen Gelegenheiten den Midscan abstürzte. Ich fand das Sophos-Design auch einfacher zu verwenden, aber jedes Programm hilft Ihnen dabei, Ihren Mac zu blockieren, ohne Ihre Arbeit zu behindern.

 

Lassen Sie Ihren Kommentar