Neue Mac-Malware kann Krypto-Wallets teilweise leeren

Neue Mac-Malware kann Krypto-Wallets teilweise leeren

Sicherheitsforscher von Huntress haben eine neue Mac-Malware entdeckt, die über ClickFix-Angriffe verbreitet wird und Krypto-Wallets anzapfen kann. Die Schadsoftware tarnt sich als Apple-Software und kann wahlweise den gesamten oder einen prozentualen Anteil der Wallet-Bestände stehlen.

  • Die Go-basierte Malware wird über gefälschte CAPTCHAs verbreitet, die Opfer zum Ausführen von Terminal-Befehlen verleiten
  • Nach der Ausführung analysiert ein Bash-Skript das System und lädt Schadcode passend für Apple-Silicon- oder Intel-Macs
  • Eine Funktion namens DRAIN kann Bitcoin, Litecoin, Dogecoin, Ethereum und XRP-Wallets anzapfen, inklusive wählbarem Diebstahl-Prozentsatz
  • Die Malware gibt sich als macOS-Komponenten wie com.apple.trustd oder Software Update aus und installiert einen LaunchAgent für Persistenz
  • Huntress fand keine Belege, dass die Draining-Funktion tatsächlich erfolgreich eingesetzt wurde
  • Die Infrastruktur läuft über den russischen Hosting-Anbieter Aeza Group, der von den USA und Großbritannien sanktioniert wurde

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren