Diese Mac-Malware kann Ihre Kreditkartendaten in Sekundenschnelle stehlen

Trotz ihres Rufs für Sicherheit können Macs immer noch Viren bekommen, und das wurde gerade von einem bewiesen bösartige neue Mac-Malware, die Ihre Kreditkarteninformationen stehlen und sie sofort an den Angreifer zurücksenden kann ausgebeutet. Es soll Sie daran erinnern, beim Öffnen von Apps aus unbekannten Quellen vorsichtig zu sein.

Die Malware mit dem Namen MacStealer war von Uptycs entdeckt, ein Bedrohungsforschungsunternehmen. Es saugt eine Vielzahl Ihrer persönlichen Daten auf, einschließlich der iCloud-Schlüsselbund Passwortdatenbank, Kreditkartendaten, Anmeldeinformationen für Kryptowährungs-Wallets, Browser-Cookies, Dokumente und mehr. Das bedeutet, dass eine Menge gefährdet sein könnte, wenn es auf Ihrem Mac Fuß fasst.

Eine gefälschte Passwortabfrage, die von der MacStealer-MacOS-Malware erstellt wurde.
Eine gefälschte Passwortabfrage, die von der MacStealer-MacOS-Malware erstellt wurde.Uptycs

MacStealer beginnt seine Angriffe mit einer Installationsdatei namens weed.dmg. Wenn Sie dies öffnen, wird eine Eingabeaufforderung für ein gefälschtes Passwort gestartet, die Ihre Anmeldeinformationen erfasst und diese dazu verwendet Greifen Sie auf Ihre vertraulichen Informationen zu, die dann komprimiert und an einen vom Server kontrollierten Server gesendet werden Hacker. Sobald dies erledigt ist, werden die gestohlenen Daten auf einem speziellen Telegram-Kanal an interessierte Parteien gesendet.

Verwandt

  • Wie macOS Sonoma Widgets reparieren oder sogar noch schlimmer machen könnte
  • Bekommt mein Mac macOS 14?
  • Dieses macOS-Konzept behebt sowohl die Touch Bar als auch Dynamic Island

Obwohl MacStealer die iCloud-Schlüsselbunddatenbank Ihres Mac extrahieren kann, ist es glücklicherweise nicht in der Lage, die darin gespeicherten Passwörter zu extrahieren. Das liegt daran, dass der iCloud-Schlüsselbund alle darin gespeicherten Daten verschlüsselt. Wie die Angreifer anmerken, ist es ohne das Master-Passwort eines Benutzers „fast unmöglich“, an diese Passwörter zu gelangen.

Empfohlene Videos

So schützen Sie sich

Craig Federighi von Apple spricht auf der WWDC 2022 über die Sicherheit von macOS.

Derzeit verkaufen die Entwickler der Malware sie für 100 US-Dollar pro Build, was sie in der Welt der Malware relativ erschwinglich macht Malware als Service. Nach Angaben des Entwicklers ist der niedrige Preis darauf zurückzuführen, dass der Schadsoftware ein User-Panel und jegliche Builder-Funktionalität fehlt, sowie der aktuelle Beta-Status vorliegt.

Leider scheint es, als hätte der Bedrohungsakteur, der MacStealer entwickelt, noch weitere Ideen, die er in zukünftige Versionen integrieren möchte. Dazu gehören ein Kryptowährungs-Wallet-Drainer, ein Benutzerkontrollfeld, die Möglichkeit für Kunden, selbst neue Builds zu erstellen und mehr.

Wenn Sie sich vor MacStealer (und anderer Mac-Malware) schützen möchten, sollten Sie dies tun Halten Sie Ihren Mac auf dem neuesten Stand mit den neuesten Patches von Apple und erlauben nur die Installation von Apps aus vertrauenswürdigen Quellen (wie dem offiziellen App Store). Installieren eines Antiviren-App wäre auch eine gute Idee, ebenso wie die Verwendung eines der beste Passwort-Manager um Ihre sensiblen Daten unter Verschluss und verschlüsselt zu halten.

Empfehlungen der Redaktion

  • Öffentliche Beta-Rezension von macOS Sonoma: mehr als nur Bildschirmschoner
  • Apple hat Mac-Spielern gerade einen großen Grund zur Vorfreude gegeben
  • Dieser kritische Exploit könnte es Hackern ermöglichen, die Abwehrmaßnahmen Ihres Mac zu umgehen
  • Ist macOS sicherer als Windows? Dieser Malware-Bericht hat die Antwort
  • Das Einzige, was die nächste Version von macOS angehen muss

Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.