Trojaner zielt auf Mac-Geräte ab

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Trojaner zielt auf Mac-Geräte ab

08.09.2020 - 00:00
Veröffentlicht in:
Trotz diverser Apple-Sicherheitsmechanismen haben Sicherheitsforscher bei Mac-Geräten eine gefährliche Schwachstelle gefunden. Mit macOS Mojave hat Apple zwar ein neues, zusätzliches Sicherheitsverfahren eingeführt, um Anwender noch besser vor Malware zu schützen, doch bleiben Angriffspunkte weiterhin bestehen. Das zeigt nicht zuletzt die kürzlich bei macOS entdeckte Schadware "Shlayer".
Da jegliche Mac-Software, die sich außerhalb des App Stores verbreitet, keinerlei Überprüfung durchläuft, gibt es einige Sicherheitslücken und Malware, wie beispielsweise FruitFly, die jahrelang unbemerkt blieb. Angesichts dieses Problems hat Apple das Notarizing-Verfahren entwickelt. Dieses Verfahren beinhaltet, dass Entwickler ihre Software bei Apple einreichen. Die Software durchläuft eine Art automatisierten Scan, um sicherzustellen, dass sie keine Malware enthält und wird dann entweder abgelehnt oder beglaubigt, sozusagen von Apple als Malware-freie Software zertifiziert und im AppStore zur Verfügung gestellt.

Eine auf der Webseite "homebrew.sh" entdeckte Adware enthielt jedoch laut dem Sicherheitsforscher Patrick Wardle [1] schädliche Payload in Form eines Adobe-Flash-Player-Updates, die die Notarisierung von Apple erhalten hatte. Die Payload lieferte die bereits bekannte OSX.Shlayer-Schadware [2] aus.

Der Malware-Installer habe sich sowohl auf Macs mit der aktuellen Betriebssystemversion 10.15 Catalina sowie der kommenden Version macOS 11 Big Sur öffnen lassen. Nach einem Hinweis von Wardle soll Apple das gefährliche Entwicklerzertifikat entfernt haben, sodass das Betriebssystem den Installer wieder blockiert. Bereits ein paar Tage später sei die Malware-Kampagne jedoch mit neuer Signatur und zusätzlicher Notarisierung wieder aufgetaucht.

jm

[1] https://objective-see.com/blog/blog_0x4E.html
[2] https://www.f-secure.com/v-descs/trojan_osx_shlayer.shtml

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.