Sicherheitsforscher von Huntress haben eine neue Mac-Malware entdeckt, die über ClickFix-Angriffe verbreitet wird und Krypto-Wallets anzapfen kann. Die Schadsoftware tarnt sich als Apple-Software und kann wahlweise den gesamten oder einen prozentualen Anteil der Wallet-Bestände stehlen.
- Die Go-basierte Malware wird über gefälschte CAPTCHAs verbreitet, die Opfer zum Ausführen von Terminal-Befehlen verleiten
- Nach der Ausführung analysiert ein Bash-Skript das System und lädt Schadcode passend für Apple-Silicon- oder Intel-Macs
- Eine Funktion namens DRAIN kann Bitcoin, Litecoin, Dogecoin, Ethereum und XRP-Wallets anzapfen, inklusive wählbarem Diebstahl-Prozentsatz
- Die Malware gibt sich als macOS-Komponenten wie com.apple.trustd oder Software Update aus und installiert einen LaunchAgent für Persistenz
- Huntress fand keine Belege, dass die Draining-Funktion tatsächlich erfolgreich eingesetzt wurde
- Die Infrastruktur läuft über den russischen Hosting-Anbieter Aeza Group, der von den USA und Großbritannien sanktioniert wurde
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

