Das Threat Labs-Team des Sicherheitsanbieters Jamf warnt vor zwei neuen Hackerkampagnen, die macOS ins Visier nehmen. Die Cyberkriminellen haben es dabei auf vertrauliche Nutzerdaten wie Passwörter abgesehen. Dabei kommt auch ein bereits seit längerem bekannter Infostealer zum Einsatz.
Bei der ersten Kampagne werden laut Jamf gefälschte Werbeanzeigen eingesetzt, um den Infostealer Atomic Stealer zu verbreiten. Die gesponserte Anzeige, über die die Sicherheitsforscher stolperten, bewarb den Arc-Webbrowser. Die Anzeige führte Nutzer jedoch zu einer bösartigen und nicht zur legitimen arc.net-Website.
„Über diese Website wurden macOS-Systeme mit der bereits in der Vergangenheit gut dokumentierten Infostealer-Software Atomic Stealer infiziert. In der tatsächlichen Funktionsweise konnten keine wesentlichen Änderungen im Vergleich zu früheren Versionen von Atomic Stealer festgestellt werden: Die Nutzer:innen werden über eine gefälschte AppleScript-Eingabeaufforderung dazu gebracht, ihr macOS-Passwort einzugeben. Die Angreifer nutzen dieses Passwort dann, um Zugang zu weiteren Passwörtern und Informationen zu erlangen“, teilte Jamf mit.
Die Forscher entdeckten zudem Angriffe über die Meeting-Software Meethub. Opfer wurden von den Angreifern per Direktnachricht auf Plattformen wie Telegram und X kontaktiert, unter anderem wegen angeblicher Gesprächsangebote für Podcasts oder Jobangebote. Die Gespräche sollten dann per Meethub geführt werden. Wurde die Software dann über den bereitgestellten Link installiert, gelang zusätzlich eine Infostealer-Software auf das macOS-System. Auch hier sollte eine gefälschte AppleScript-Eingabeaufforderung zur Herausgabe des Nutzerpassworts verleiten.
Jamf geht davon aus, dass macOS für Cyberkriminelle immer interessanter wird. „macOS-Systeme galten lange Zeit als sicherer als Windows-Betriebssysteme, denn der Aufwand für Angreifer, für die im Vergleich relativ geringe Anzahl an Mac-Systemen speziell angepasste Angriffsmethoden zu planen und umzusetzen, war zu hoch. Mit der zunehmenden Verbreitung und Nutzung von Mac-Betriebssystemen und -Endgeräten lohnt sich dieser Aufwand jedoch immer mehr und Mac-Nutzer sollten, genau wie Windows-Nutzer entsprechend vorsichtig agieren“, ergänzte Jamf.
Neueste Kommentare
Noch keine Kommentare zu Datendiebstahl unter macOS: Zwei neue Kampagnen aufgedeckt
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.