CrashStealer: Neue Mac-Malware tarnt sich als Apple-Dienst

CrashStealer: Neue Mac-Malware tarnt sich als Apple-Dienst

Laut Jamf Threat Labs wurde eine neue macOS-Schadsoftware entdeckt, die über eine Apple-notarisierte App verbreitet wird und Passwörter, Browserdaten sowie Kryptoguthaben stiehlt.

  • Laut Jamf Threat Labs wurde CrashStealer über die notarisierte App ‚Werkbit‘ verbreitet.
  • Die Malware täuscht einen macOS-CrashReporter vor und fordert per gefälschtem Dialog das Benutzerpasswort an.
  • Sie greift auf die Login-Keychain zu und sammelt Browserdaten, Passwort-Manager und Krypto-Wallet-Erweiterungen.
  • Gestohlene Daten werden mit AES-256-GCM verschlüsselt und in versteckten ZIP-Archiven abgelegt.
  • CrashStealer installiert sich als LaunchAgent für dauerhafte Persistenz nach jedem Login.
  • Apple hat nach Benachrichtigung durch Jamf die Signatur des schädlichen Werkbit-Zertifikats widerrufen.

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren