Mac-Trojaner seit zwei Jahren unentdeckt

Der Sicherheitsexperte Patrick Wardle, Chief Research Officer bei Digita Security, warnt in einem Blogeintrag vor einem Mac-Trojaner namens Coldroot, der offenbar schon seit längerem sein Unwesen treibt. Die Schadsoftware kann unbemerkt und aus der Ferne einen anfälligen Apple-Computer kontrollieren und Passwörter aus dem Schlüsselbund stehlen. Obwohl der Code von Coldroot frei verfügbar ist, entging er mindestens zwei Jahre lang der Aufmerksamkeit von Anbietern von Antivirensoftware.

Nach seiner Analyse stuft Wardle den Trojaner als “nicht besonders ausgefeilt” ein. Er sei jedoch mit allen Funktionen ausgestattet. Die Malware stehle nicht nur Passwörter, sie lösche Dateien und benenne sie um, lade Dokumente herunter und übertrage die Desktop-Ansicht in Echtzeit an ihre Hintermänner. Coldroot sei zudem in der Lage, das System herunterzufahren.

Die Schadsoftware tarnt sich als Dokument. Wird es geöffnet, präsentiert es dem Nutzer eine Passwortabfrage. Gibt das Opfer sein Kennwort ein, wird im Hintergrund die Malware installiert, die anschließend Kontakt zu einem Befehlsserver aufnimmt und auf weitere Instruktionen wartet.

Darüber hinaus ist Coldroot in der Lage, die Datenschutzeinstellungen von macOS zu verändern, was eine Interaktion mit Systemkomponenten erlaubt. Als Folge erhält Coldroot bei jedem Neustart einen vollständigen Zugriff auf das System.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Seit macOS Sierra sind Nutzer vor den Auswirkungen derartiger Trojaner besser geschützt. Mit der OS-Version 10.12 führte Apple einen Integritätsschutz für die Datenschutz-Datenbank ein, der verhindert, dass schädliche Software trotz Kenntnis des Nutzerpassworts automatisch Zugriff auf die Datenbank erhält.

Zum Zeitpunkt seiner Analyse habe kein Sicherheitsanbieter über Virustotal den Trojaner Coldroot erkannt, so Wardle weiter. Er habe die Unternehmen inzwischen aber informiert. “Das ist ein gutes Beispiel dafür, dass Hacker weiterhin macOS ins Visier nehmen”, sagte Wardle.

Ausgewähltes Whitepaper

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wie gut kennen Sie die Geschichte der Computer-Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

7 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago