Ergebnis 1 bis 1 von 1

Thema: Neue Mac-Malware stiehlt Passwörter

  1. #1
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200

    Neue Mac-Malware stiehlt Passwörter

    ► Der Sicherheitsanbieter Eset warnt vor einer neuen Malware für Apples Desktopbetriebssystem OS X. Ihr Ziel ist es, eine permanente Hintertür einzurichten und den Inhalt des Passwortspeichers Keychain zu stehlen. Verteilt wird die Schadsoftware namens OSX/Keydnap über Archivdateien im Zip-Format. Der eigentliche Infektionsweg ist allerdings noch nicht bekannt.

    Die ausführbare Komponente in dem Archiv nutzt unverdächtige Dateiendungen wie .txt für Textdateien oder .jpg für Bilddateien. Allerdings besitzt die Dateiendung ein Leerzeichen am Ende, weswegen sie mit der App Terminal geöffnet wird und nicht mit der Bildvorschau oder dem Texteditor. Da das Archiv auch Icons für JPG- und TXT-Dateien enthält, kann auch am Dateisymbol nicht erkannt werden, dass es sich möglicherweise um Schadsoftware handelt.

    Ein Doppelklick auf die vermeintlich ungefährliche Bild- oder Testdatei öffnet ein Terminal-Fenster und führt den Schadcode aus. Das gelingt jedoch nur, wenn die Sicherheitsfunktion Gatekeeper nicht aktiviert ist. Andernfalls erkennt sie, dass die ausführbare Datei nicht von Apple signiert ist und verhindert so die Installation des Schädlings.

    Ohne Gatekeeper wird jedoch im Hintergrund die Backdoor-Komponente „icloudsyncd“ heruntergeladen und gestartet. Sie fügt zudem einen Eintrag zum Verzeichnis „LaunchAgents“ hinzu – die Backdoor ist also auch nach einem Neustart des Systems aktiv. Anschließend stellt die Backdoor über das Anonymisierungsnetzwerk Tor eine Verbindung zu einem Befehlsserver her, wie Computerworld berichtet.

    Root-Rechte verschafft sich die Schadsoftware über einen einfachen Trick. Sie wartet, bis der Nutzer eine andere Anwendung startet und blendet dann ein Fenster ein, dass nach den Anmeldedaten fragt – so als würde die gerade vom Nutzer geöffnete Anwendung Admin-Rechte einfordern.

    Schließlich wird über den Befehlsserver auch die Komponente heruntergeladen, die den Inhalt von Keychain stiehlt. Dabei soll es sich um Proof-of-Concept-Code für eine Schwachstelle in Keychain handeln, der als Open Source auf GitHub veröffentlicht wurde. Er erlaubt es, den Speicherinhalt des Systemdiensts securityd auszulesen, der den Entschlüsselungsschlüssel für Keychain enthält. So erhalten die Angreifer Zugriff auf alle in Keychain gespeicherten Anmeldedaten.

    Eine weitere Backdoor, die derzeit Mac-Nutzer bedroht, hat Bitdefender Anfang der Woche analysiert. Sie tarnt sich als legitime App, die jedoch nicht über den Mac App Store verteilt wird und deswegen ebenfalls von Gatekeeper als möglicherweise schädlich eingestuft wird. Sie hat es vor allem auf den Zugriff auf die Webcam abgesehen.

    Quelle: ZDnet,de

  2. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Passwörter in Chrome importieren
    Von darkness im Forum Daily Talk & Offtopic
    Antworten: 10
    Letzter Beitrag: 20.11.2019, 19:48
  2. 500 Mio. Passwörter auf Schwarzmarkt-Plattform gefunden
    Von delle im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 07.07.2017, 12:06
  3. Neue Malware installiert Hintertüren auf Macs
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 11.09.2016, 11:03
  4. Hacker stiehlt 1,6 Millionen Konten des Spiels Clash of Kings
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 5
    Letzter Beitrag: 26.07.2016, 12:08
  5. Ransomware CryptXXX stiehlt Bitcoin und Passwörter!!!
    Von Shepard im Forum Szene News (Webmaster, Downloads, etc.)
    Antworten: 0
    Letzter Beitrag: 23.04.2016, 10:28

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org