Die sicheren Zeiten für den Mac sind vorbei


Quelle: Brian Krebs

Das dänische Sicherheitsunternehmen CSIS hat mit dem Weyland-Yutani-BOT das erste Malware-Kit für Macs entdeckt. Im Baukastenprinzip können damit Schädlinge wie Trojaner für Rechner unter dem MacOS erstellt werden. Diese greifen dann Passwörter oder Kreditkarten aus Eingabe-Formularen ab. Das so genannte “Formgrabbing” erzeugt weniger Datenverkehr mit dem Server des Kriminellen, so dass die Malware länger unentdeckt bleibt.

Wie der Sicherheitsforscher Brian Krebs in einem Blog erklärt, soll Weyland-Yutani auch Schnittstellen zu anderen Malware-Programmen bieten. Eine Version des Baukastens für Linux und iPad sei bereits in Arbeit. Derzeit unterstütze der Baukasten jedoch lediglich Chrome und Firefox.

Der Sicherheitsforscher Krebs hatte den Verkäufer der Software über ein russisches Kontaktformular angeschrieben. Der Verkäufer erklärte daraufhin bereitwillig, dass das Formgrabbing in Safari derzeit noch zu viele Probleme mache, daher biete er es noch nicht an.


Das Weyland-Yutani-Bot in Aktion. Quelle: CSIS

Für 1000 Dollar, zahlbar über die virtuellen Währungen Liberty Reserve oder WebMoney bekommt man derzeit die Software. Für Krebs wie für die Experten von CSIS ist das Web-Kit eine ‘verstörende’ Nachricht. Denn bislang haben sich Hacker hauptsächlich auf die verbreitete Windows-Plattform konzentriert. So waren die Mac-PCs und auch die mobilen Geräte lange eine vergleichsweise sichere Plattform.

Beinahe zeitgleich veröffentliche das Sicherheitsunternehmen Intego einen Bericht über das erste ‘Antiviren’-Programm für den Mac. MAC Defender jedoch ein Schadprogramm. Intego warnt trotz niedriger Gefährdung davor, auf Macs Software zu installieren, wenn überraschend eine Installationsroutine aufpoppt.

Inzwischen dokumentiert ein Video, wie das Malware-Kit arbeitet:

Silicon-Redaktion

View Comments

Recent Posts

KI-Boom: Tech-Konzerne könnten Emissionen ins Ausland verlagern

Studie des Umweltbundesamtes zeigt: Durch Wachstum von KI könnten Rechenzentren in Regionen mit CO₂-intensivem Energieverbrauch…

55 Minuten ago

CyberRisikoCheck: Zahl der qualifizierten Dienstleister jetzt vierstellig

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den 1.000. IT-Dienstleister auf Basis von DIN…

3 Stunden ago

Jeder zweite CIO plant höhere Budgets

Neue Lünendonk-Listen: Nach dem durchwachsenen Vorjahr blicken Deutschlands IT-Dienstleister wieder optimistischer in die Zukunft.

4 Stunden ago

Cloud-Services aus dem Windrad

WestfalenWIND-Gruppe betreibt energieintensive Rechenzentren klimaneutral in den Türmen von Windkraftanlagen.

24 Stunden ago

Fahrerloser Truck in Deutschland erfolgreich getestet

Zwölf Projektpartner haben den "Automatisierten Transport zwischen Logistikzentren auf Schnellstraßen im Level 4" (ATLAS-L4) verwirklicht.

2 Tagen ago

KI-gestützte Wartung im Molkereiwesen

Siemens hilft der Großmolkerei Sachsenmilch, den sicheren Betrieb ihres Standorts Leppersdorf kontinuierlich zu gewährleisten.

2 Tagen ago