Neue macOS-Malware tarnt sich als Zoom-Installer und stiehlt Daten

·von TechRitual Editorial·Nachrichten
Neue macOS-Malware tarnt sich als Zoom-Installer und stiehlt Daten
✏️ Redaktionsrecherche| TechRitual World Redaktion

Jamf Threat Labs hat einen Bericht veröffentlicht, der eine neue Art von Malware für macOS enthüllt. Der Installer dieser Malware gibt sich als Zoom-Installer aus, installiert tatsächlich die Anwendung, fügt jedoch gleichzeitig ein Informationsdiebstahl-Tool namens CloudSyncD hinzu, das im Hintergrund läuft, um Daten zu erfassen und an die Angreifer zu senden. Der Installationsprozess sieht vor, dass das Anwendungssymbol in den Anwendungsordner von macOS gezogen wird, was eine gängige Installationsmethode ist.

Allerdings erlaubt der Gatekeeper von macOS aufgrund des Fehlens einer angemessenen Signatur nicht, dass die Malware ausgeführt wird. Um den Gatekeeper zu umgehen, werden im Hintergrundbild des Installationsfensters Anweisungen bereitgestellt, wie der Gatekeeper überschrieben werden kann.

Die Installation der Anwendung wirkt sehr authentisch und wird als Disk-Image mit dem Namen Zoom eingebunden, das Layout ähnelt dem eines normalen Mac-Installers, wobei auf der linken Seite das Anwendungssymbol und auf der rechten Seite ein Alias auf den Anwendungsordner zu sehen ist. Es enthält jedoch auch eine Benutzeranleitung, um die Sicherheit des macOS Gatekeepers zu umgehen. Wenn CloudSyncD installiert wird, überwacht es die eingegebenen Daten des Benutzers und kann alle 8 Sekunden Berichte an die Angreifer senden. Die Angreifer können CloudSyncD auch nutzen, um Befehle aus der Ferne auszuführen.

Das Vermeiden von Downloads aus unbekannten Quellen ist die beste Methode zur Vermeidung von Malware

Wie schützt man sich vor Malware? Die einfachste Schutzmaßnahme besteht darin, Software nicht aus unbekannten Repositories herunterzuladen. Apple überprüft die Software im Mac App Store, was die sicherste Möglichkeit ist, Anwendungen zu beziehen. Wenn Sie den Mac App Store nicht nutzen möchten, sollten Sie Software direkt beim Entwickler und auf dessen Website kaufen. Wenn Sie auf gecrackte Software bestehen, besteht immer das Risiko, Malware ausgesetzt zu sein. Öffnen Sie niemals Links in E-Mails oder SMS von unbekannten und unerwarteten Quellen. Wenn die Nachricht scheinbar von einer Ihnen bekannten Firma stammt, überprüfen Sie die E-Mail-Adresse des Absenders und prüfen Sie die URL sorgfältig.

Wenn Sie einen Link oder Button sehen, können Sie die Control-Taste gedrückt halten und klicken, um „Linkadresse kopieren“ auszuwählen, und dann die Adresse in einen Texteditor einfügen, um die tatsächliche URL zu überprüfen und ihre Richtigkeit zu bestätigen.

Macworld bietet mehrere Leitfäden an, darunter einen Leitfaden zur Notwendigkeit von Antivirensoftware, eine Liste von Mac-Viren, Malware und Trojanern sowie einen Vergleich von Sicherheitssoftware für Mac.

Originalartikel auf techritual.com lesen (traditionelles Chinesisch) →

T
Über den Autor
TechRitual Editorial

The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.