Mac-Trojaner seit zwei Jahren unentdeckt

Der Sicherheitsexperte Patrick Wardle, Chief Research Officer bei Digita Security, warnt in einem Blogeintrag vor einem Mac-Trojaner namens Coldroot, der offenbar schon seit längerem sein Unwesen treibt. Die Schadsoftware kann unbemerkt und aus der Ferne einen anfälligen Apple-Computer kontrollieren und Passwörter aus dem Schlüsselbund stehlen. Obwohl der Code von Coldroot frei verfügbar ist, entging er mindestens zwei Jahre lang der Aufmerksamkeit von Anbietern von Antivirensoftware.

Nach seiner Analyse stuft Wardle den Trojaner als “nicht besonders ausgefeilt” ein. Er sei jedoch mit allen Funktionen ausgestattet. Die Malware stehle nicht nur Passwörter, sie lösche Dateien und benenne sie um, lade Dokumente herunter und übertrage die Desktop-Ansicht in Echtzeit an ihre Hintermänner. Coldroot sei zudem in der Lage, das System herunterzufahren.

Die Schadsoftware tarnt sich als Dokument. Wird es geöffnet, präsentiert es dem Nutzer eine Passwortabfrage. Gibt das Opfer sein Kennwort ein, wird im Hintergrund die Malware installiert, die anschließend Kontakt zu einem Befehlsserver aufnimmt und auf weitere Instruktionen wartet.

Darüber hinaus ist Coldroot in der Lage, die Datenschutzeinstellungen von macOS zu verändern, was eine Interaktion mit Systemkomponenten erlaubt. Als Folge erhält Coldroot bei jedem Neustart einen vollständigen Zugriff auf das System.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Seit macOS Sierra sind Nutzer vor den Auswirkungen derartiger Trojaner besser geschützt. Mit der OS-Version 10.12 führte Apple einen Integritätsschutz für die Datenschutz-Datenbank ein, der verhindert, dass schädliche Software trotz Kenntnis des Nutzerpassworts automatisch Zugriff auf die Datenbank erhält.

Zum Zeitpunkt seiner Analyse habe kein Sicherheitsanbieter über Virustotal den Trojaner Coldroot erkannt, so Wardle weiter. Er habe die Unternehmen inzwischen aber informiert. “Das ist ein gutes Beispiel dafür, dass Hacker weiterhin macOS ins Visier nehmen”, sagte Wardle.

Ausgewähltes Whitepaper

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wie gut kennen Sie die Geschichte der Computer-Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

S/4HANA-Migration: Verzögerung vorprogrammiert?

SAP S/4HANA-Transformationen sind äußerst komplex und verlaufen oft nicht wie geplant – oder scheitern sogar…

22 Stunden ago

Black Friday: Ein Blick auf den Schnäppchen-Hype

Der Black Friday, der in den USA traditionell am Freitag nach Thanksgiving gefeiert wird, hat…

23 Stunden ago

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

4 Tagen ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

4 Tagen ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

5 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

5 Tagen ago