Neue macOS-Schadsoftware zielt gezielt auf Entwickler-Schlüssel ab

Neue macOS-Schadsoftware zielt gezielt auf Entwickler-Schlüssel ab

Sicherheitsforscher entdecken zwei neue Malware-Varianten, die auf macOS-Systeme abzielen und Entwickler-Zugangsdaten sowie Cloud-Keys stehlen.

  • Die Malware-Varianten „Phoenix Worm“ und „ShadeStager“ wurden am 22. April von Mosyle-Sicherheitsforschern entdeckt.
  • Phoenix Worm dient als Stager, der Persistenz herstellt, Gerätedaten überträgt und ferngesteuerte Befehle ausführen kann.
  • ShadeStager extrahiert hochwertige Zugangsdaten wie SSH-Keys, Cloud-Credentials (AWS, Azure, Google Cloud) sowie Kubernetes- und Docker-Konfigurationen.
  • Die Schadsoftware sammelt auch komplette Browser-Profile mit gespeicherten Logins und aktiven Sitzungen.
  • Beide Programme waren zum Zeitpunkt der Entdeckung von keiner Antiviren-Engine erkannt worden.
  • Die Malware nutzt dynamische Konfigurationen zur Laufzeit, was die Erkennung durch statische Signaturen erschwert.
  • Besonders gefährdet sind Entwickler-Macs, da kompromittierte Zugangsdaten Zugriff auf Cloud-Infrastruktur und Produktionssysteme ermöglichen können.
  • Als Schutzmaßnahmen werden Verhaltensüberwachung, regelmäßige Updates und die Überprüfung gespeicherter Credentials empfohlen.

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS Android
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren