Sicherheitsforscher von Intego haben eine neue Variante des Trojaners Imuler für Mac OS X entdeckt. Die ZIP-Datei mit Imuler.C gibt vor, sie enthalte Nacktfotos von Models: nämlich „Pictures and the Ariticle of Renzin Dorjee.zip“ oder „FHM Feb Cover Girl Irina Shayk H-Res Pics.zip“.
Die Angreifer setzen darauf, dass Mac OS X die volle Dateiendung standardmäßig nicht anzeigt. So können Bilder-Icons in der Vorschau plausibel präsentiert werden.
Führt man die Malware unvorsichtigerweise aus, installiert sie unter /tmp/.mdworker eine Backdoor. Dann startet ein Prozess .mdworker, der dem Namen nach an Spotlights Indexdienst mdworker (ohne voranstehenden Punkt) erinnert. Weiter pflanzt die Software einen Start-Agenten und eine ausführbare Datei in das Verzeichnis ~/library/LaunchAgents/checkvir.plist, sodass die Malware künftig bei jedem Bootvorgang startet. Der Prozess .mdworker ist bei künftigen Starts nicht mehr vorhanden.
Die Malware sucht nach Anwenderdaten, die sie an ihren Kommandoserver schicken kann. Außerdem erstellt sie Screenshots und vergibt für jeden Mac, aus dem sie läuft, eine einmalige ID, um ihn von allen anderen Systemen unterscheiden zu können. Weiter kann sie sich übers Internet aktualisieren.
Endanwendern rät Intego, die vollständige Darstellung von Dateinamen zu aktivieren, um zwischen Bildern und ausführbaren Dateien unterscheiden zu können. Verdächtige Dateianhänge lassen sich zudem über den Dienst VirusTotal auf Malware prüfen.
[mit Material von Dancho Danchev, ZDNet.com]
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…