Datendiebstahl unter macOS: Zwei neue Kampagnen aufgedeckt

Das Threat Labs-Team des Sicherheitsanbieters Jamf warnt vor zwei neuen Hackerkampagnen, die macOS ins Visier nehmen. Die Cyberkriminellen haben es dabei auf vertrauliche Nutzerdaten wie Passwörter abgesehen. Dabei kommt auch ein bereits seit längerem bekannter Infostealer zum Einsatz.

Bei der ersten Kampagne werden laut Jamf gefälschte Werbeanzeigen eingesetzt, um den Infostealer Atomic Stealer zu verbreiten. Die gesponserte Anzeige, über die die Sicherheitsforscher stolperten, bewarb den Arc-Webbrowser. Die Anzeige führte Nutzer jedoch zu einer bösartigen und nicht zur legitimen arc.net-Website.

„Über diese Website wurden macOS-Systeme mit der bereits in der Vergangenheit gut dokumentierten Infostealer-Software Atomic Stealer infiziert. In der tatsächlichen Funktionsweise konnten keine wesentlichen Änderungen im Vergleich zu früheren Versionen von Atomic Stealer festgestellt werden: Die Nutzer:innen werden über eine gefälschte AppleScript-Eingabeaufforderung dazu gebracht, ihr macOS-Passwort einzugeben. Die Angreifer nutzen dieses Passwort dann, um Zugang zu weiteren Passwörtern und Informationen zu erlangen“, teilte Jamf mit.

Die Forscher entdeckten zudem Angriffe über die Meeting-Software Meethub. Opfer wurden von den Angreifern per Direktnachricht auf Plattformen wie Telegram und X kontaktiert, unter anderem wegen angeblicher Gesprächsangebote für Podcasts oder Jobangebote. Die Gespräche sollten dann per Meethub geführt werden. Wurde die Software dann über den bereitgestellten Link installiert, gelang zusätzlich eine Infostealer-Software auf das macOS-System. Auch hier sollte eine gefälschte AppleScript-Eingabeaufforderung zur Herausgabe des Nutzerpassworts verleiten.

Jamf geht davon aus, dass macOS für Cyberkriminelle immer interessanter wird. „macOS-Systeme galten lange Zeit als sicherer als Windows-Betriebssysteme, denn der Aufwand für Angreifer, für die im Vergleich relativ geringe Anzahl an Mac-Systemen speziell angepasste Angriffsmethoden zu planen und umzusetzen, war zu hoch. Mit der zunehmenden Verbreitung und Nutzung von Mac-Betriebssystemen und -Endgeräten lohnt sich dieser Aufwand jedoch immer mehr und Mac-Nutzer sollten, genau wie Windows-Nutzer entsprechend vorsichtig agieren“, ergänzte Jamf.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gaming-bezogene Phishing-Attacken um 30 Prozent gestiegen

Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder

2 Tagen ago

KI erleichtert Truckern die Parkplatzsuche

Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…

2 Tagen ago

EU AI-Act Risk Assessment Feature

Unternehmen können mit Casebase Portfolio an Daten- und KI-Anwendungsfällen organisieren.

2 Tagen ago

Smarthome-Geräte sind Einfallstor für Hacker

Smart-TV oder Saugroboter: Nutzer schützen ihre smarten Heimgeräte zu wenig, zeigt eine repräsentative BSI-Umfrage.

2 Tagen ago

Core Ultra 200V: Intel stellt neue Notebook-Prozessoren vor

Im Benchmark erreicht der neue Core Ultra 200V eine Laufzeit von 14 Stunden. Intel tritt…

2 Tagen ago

Irrglaube Inkognito-Modus

Jeder dritte hält sich damit für unsichtbar. Wie widersprüchlich unser Datenschutzverhalten oft ist, zeigt eine…

3 Tagen ago