Forscher von Jamf Threat Labs berichten über eine neue Variante des MacSync Stealer, die als notarisierte App Gatekeeper-Schutzmechanismen umgeht.
- Eine neue Variante des MacSync Stealer nutzt eine signierte und von Apple notarisierte Swift-App, um die Gatekeeper-Sicherheitsfunktion von macOS zu umgehen.
- Frühere Versionen erforderten Nutzerinteraktionen wie das Ziehen von Dateien ins Terminal, während die neue Methode ein einfaches Doppelklicken ermöglicht.
- Die Schadsoftware wird als großes, aufgeblähtes Installationsprogramm getarnt, das nach dem Start eine zweite Schadkomponente aus dem Internet nachlädt.
- Laut Jamf ist dies eine neuartige Methode, da die notarisierte App selbst keinen Schadcode enthält, was die Erkennung während des Notarisierungsprozesses erschwert.
- Apple hat die zugehörige Entwickler-Zertifikat-ID nach Meldung durch Jamf bereits widerrufen.
- Nutzer sollten weiterhin vorsichtig sein und Software nur aus vertrauenswürdigen Quellen wie dem offiziellen App Store installieren.
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

