Trojaner für Mac OS stiehlt Bitcoins

Intego hat einen weiteren Trojaner aufgespürt, der die virtuelle Währung Bitcoin von einem infizierten System stiehlt. Der Unterschied zu früheren Varianten: „DevilRobber“, wie die Schadsoftware heißt, läuft unter Mac OS X. Sie kommt im Paket mit anderen Applikationen, die als Torrent-Streams zur Übertragung angeboten werden.

DevilRobber greift aber nicht nur die virtuellen Münzen ab, sondern auch persönliche Informationen über den Besitzer des Systems. Dazu zählen alle Arten von Usernamen und Passwörtern, darunter das Mac-OS-Log-in. Mit einem Tool namens „Little Snitch“ (eigentlich eine Firewall) öffnet es seinen Autoren auch eine Hintertür, um weitere Programme zu installieren.

Doch damit nicht genug: Das System nutzt Leerzeiten des Grafiksystems, um in einem weltweiten Grid Bitcoins zu erzeugen (so genanntes „Mining„) – oder dies zumindest zu versuchen. Ein Grid ist eine Art virtueller Supercomputer aus verteilten Ressourcen. Der Wert einer Bitcoin schwankt derzeit zwischen 2,50 und 3 Euro.

Intego zufolge ist die Schadsoftware bisher noch wenig verbreitet. Wer sich beim Softwarekauf auf den Mac App Store und andere vertrauenswürdige Quellen beschränke, sei vor ihr derzeit sicher.

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

6 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

20 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

20 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago