Das Threat Labs-Team des Sicherheitsanbieters Jamf warnt vor zwei neuen Hackerkampagnen, die macOS ins Visier nehmen. Die Cyberkriminellen haben es dabei auf vertrauliche Nutzerdaten wie Passwörter abgesehen. Dabei kommt auch ein bereits seit längerem bekannter Infostealer zum Einsatz.
Bei der ersten Kampagne werden laut Jamf gefälschte Werbeanzeigen eingesetzt, um den Infostealer Atomic Stealer zu verbreiten. Die gesponserte Anzeige, über die die Sicherheitsforscher stolperten, bewarb den Arc-Webbrowser. Die Anzeige führte Nutzer jedoch zu einer bösartigen und nicht zur legitimen arc.net-Website.
„Über diese Website wurden macOS-Systeme mit der bereits in der Vergangenheit gut dokumentierten Infostealer-Software Atomic Stealer infiziert. In der tatsächlichen Funktionsweise konnten keine wesentlichen Änderungen im Vergleich zu früheren Versionen von Atomic Stealer festgestellt werden: Die Nutzer:innen werden über eine gefälschte AppleScript-Eingabeaufforderung dazu gebracht, ihr macOS-Passwort einzugeben. Die Angreifer nutzen dieses Passwort dann, um Zugang zu weiteren Passwörtern und Informationen zu erlangen“, teilte Jamf mit.
Die Forscher entdeckten zudem Angriffe über die Meeting-Software Meethub. Opfer wurden von den Angreifern per Direktnachricht auf Plattformen wie Telegram und X kontaktiert, unter anderem wegen angeblicher Gesprächsangebote für Podcasts oder Jobangebote. Die Gespräche sollten dann per Meethub geführt werden. Wurde die Software dann über den bereitgestellten Link installiert, gelang zusätzlich eine Infostealer-Software auf das macOS-System. Auch hier sollte eine gefälschte AppleScript-Eingabeaufforderung zur Herausgabe des Nutzerpassworts verleiten.
Jamf geht davon aus, dass macOS für Cyberkriminelle immer interessanter wird. „macOS-Systeme galten lange Zeit als sicherer als Windows-Betriebssysteme, denn der Aufwand für Angreifer, für die im Vergleich relativ geringe Anzahl an Mac-Systemen speziell angepasste Angriffsmethoden zu planen und umzusetzen, war zu hoch. Mit der zunehmenden Verbreitung und Nutzung von Mac-Betriebssystemen und -Endgeräten lohnt sich dieser Aufwand jedoch immer mehr und Mac-Nutzer sollten, genau wie Windows-Nutzer entsprechend vorsichtig agieren“, ergänzte Jamf.
Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder
Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…
Unternehmen können mit Casebase Portfolio an Daten- und KI-Anwendungsfällen organisieren.
Smart-TV oder Saugroboter: Nutzer schützen ihre smarten Heimgeräte zu wenig, zeigt eine repräsentative BSI-Umfrage.
Im Benchmark erreicht der neue Core Ultra 200V eine Laufzeit von 14 Stunden. Intel tritt…
Jeder dritte hält sich damit für unsichtbar. Wie widersprüchlich unser Datenschutzverhalten oft ist, zeigt eine…