Sicherheitsforscher haben eine neue Schadsoftware entdeckt, die sich gegen Apples Desktopbetriebssystem macOS richtet. Sie versteckt sich in einem Word-Dokument, das sich inhaltlich angeblich mit der Wahl des US-Präsidenten Donald Trump beschäftigt, wie AppleInsider berichtet. Eine Gefahr besteht vor allem für Nutzer, die die Ausführung von Makros in Office-Dokumenten aktiviert haben.
Das Python-Skript stammt den Forschern zufolge aus dem Open-Source-Project EmPyre, einem Post-Exploitation-Framework. Das Skript hätten die Cyberkriminellen nahezu „Wort für Wort“ übernommen.
Der anschließend geladene Schadcode habe indes nicht für eine Analyse zur Verfügung gestanden. Komponenten von EmPyre legten jedoch die Vermutung nahe, dass die Malware versuche, sich auf einem Mac einzunisten, um bei jedem Start automatisch ausgeführt zu werden und anschließend Funktionen auf Basis verschiedener EmPyre-Module auszuführen.
Die Module wiederum böten den Hackern zahlreiche Optionen für die Sammlung vertraulicher Daten. Darunter seien Keylogger oder Tools für das Auslesen der Zwischenablage oder das Anfertigen von Screenshots. Auch unerlaubte Zugriffe auf iMessage und eine angeschlossene Webcam seien möglich.
Der Sicherheitsforscher Patrick Wardle beschreibt die Malware als „nicht besonders fortschrittlich“, da ein Nutzer zuerst die Ausführung von Macros erlauben müsse. Mit dem Nutzer nähmen die Hacker jedoch das „schwächste Glied“ in der Sicherheitskette ins Visier. Zudem nutzten sie eine legitime Funktion von Makros, um daraus einen Angriffsvektor zu machen, der sich nicht patchen lasse.
In Dokumenten eingebetteter Schadcode – auch in Form eines Makros – ist in der Windows-Welt eine gängige Angriffsmethode. Obwohl sie auf die Mitwirkung des Nutzers angewiesen ist, ist sie weit verbreitet. Ein frühes Beispiel ist der 1999 entdeckte Virus „Melissa„, der sich über ein Word-Makro verbreitete.
AppleInsider weist noch auf einen weiteren Schädling für macOS hin, der derzeit im Umlauf ist. Die Malware MacDownloader, die angeblich von iranischen Hackern stammt, nutzt eine gefälschte Raumfahrt-Website sowie ein falsches Flash-Update, um Vertreter der US-Rüstungsindustrie sowie Menschenrechtsaktivisten anzugreifen.
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…