Schadsoftware übernimmt die Kontrolle über macOS-Browser: Schutz ist möglich.

Eine gefährliche Schadsoftware infiziert Webbrowser auf macOS! Schützen Sie Ihren Mac vor diesem Angriff. Erfahren Sie jetzt, wie Sie Ihre Daten und Ihren Browser sichern können.

Die wichtigsten Dinge, die Sie wissen müssen

  • Die Malware AmnesiaStealer kann gespeicherte Anmeldedaten, Browserverläufe und Kryptowährungs-Wallets von 16 Chromium-basierten Webbrowsern auf macOS stehlen, sowie Systempasswörter und Schlüsselbunddaten.
  • Die Schadsoftware wird über ZIP-Archive auf gefälschten GitHub-Seiten verbreitet, die als „vertrauenswürdige Herausgeber“ gekennzeichnet sind. Um die schädliche Nutzlast zu installieren und Zugriff auf Ihr Gerät zu erhalten, muss ein Terminal-Befehl ausgeführt werden.
  • Um sich zu schützen, seien Sie wachsam gegenüber Social-Engineering-Angriffen, die gefälschte Fehlermeldungen oder Terminal-Befehle verwenden, und führen Sie niemals Befehle im Terminal aus inoffiziellen oder nicht vertrauenswürdigen Quellen aus.

In einer neuen Variante der ClickFix-Angriffe verbreiten Hacker Schadsoftware, um Informationen von macOS- Nutzern zu stehlen . Diese Schadsoftware kann Ihre Sitzungen in Google Chrome, Microsoft Edge und verschiedenen anderen Chromium-basierten Browsern übernehmen. AmnesiaStealer ermöglicht die Fernsteuerung Ihres Browsers und den Zugriff auf eine beträchtliche Menge Ihrer persönlichen Daten. Daher sollten Sie wissen, wie Sie diese Angriffe erkennen und Ihr Gerät vor einer Kompromittierung schützen können.

AmnesiaStealer kapert Ihren Webbrowser unter macOS

Wie BleepingComputer berichtet , kann AmnesiaStealer das Chromium-Profil eines Opfers kopieren und so Daten aus 16 Chromium-basierten Webbrowsern sammeln sowie auf authentifizierte Sitzungen zugreifen und diese fernsteuern. Angreifer können dadurch auf Websites navigieren, Cookies exportieren oder importieren, auf Webportale zugreifen und gespeicherte Anmeldedaten, Browserverlauf, Lesezeichen, Erweiterungen und Daten von Kryptowährungs-Wallets stehlen. AmnesiaStealer kann außerdem Ihr macOS-Passwort erfassen und auf Schlüsselbunddaten, Apple-Notizen, Telegram- Sitzungen , Dokumente und Systeminformationen zugreifen.

Forscher des Sicherheitsunternehmens Jamf entdeckten, dass Hacker Schadsoftware über ein passwortgeschütztes ZIP-Archiv auf einer gefälschten GitHub-Seite verbreiten. Sie erlangen diesen Zugriff, indem Nutzer einen Terminal-Befehl ausführen, der die Schadsoftware herunterlädt und installiert. Diese Kampagne ähnelt bereits bekannten Datendiebstahl-Kampagnen wie Atomic und MacSync.

Wie man Browser-Hijacking-Versuche vermeidet

Der beste Schutz vor AmnesiaStealer besteht darin, wachsam gegenüber ClickFix-Angriffen zu sein. Diese nutzen Social-Engineering-Taktiken, um Schadsoftware auf Ihr Gerät einzuschleusen. Gängige Tricks sind gefälschte Fehlermeldungen, CAPTCHA-Formulare und, wie in diesem Fall, Terminalbefehle, die schädliche Programme installieren. Diese können dann Ihre Aktivitäten ausspionieren, Ihre Daten stehlen und die Kontrolle über Ihr Gerät übernehmen.

Cyberkriminelle nutzen Ihre Annahme aus, dass diese Befehle harmlos sind (z. B. das Herunterladen legitimer Software), oder Ihr mangelndes Verständnis für die Vorgänge auf Ihrem Gerät. Seien Sie daher äußerst skeptisch gegenüber Behauptungen im Internet und führen Sie niemals Befehle aus inoffiziellen Quellen im Terminal aus. Beachten Sie, dass die gefälschte GitHub-Seite, über die AmnesiaStealer verbreitet wird, als „Verifizierter Herausgeber“ gekennzeichnet ist, um das Vertrauen der Nutzer zu gewinnen. Betrüger versuchen auch, sich als seriöse Unternehmen auszugeben – beispielsweise durch Betrug mit technischem Support. Kopieren Sie daher niemals Befehle in Ihr Systemdialogfeld, selbst wenn Sie glauben, mit einem vertrauenswürdigen Unternehmen oder Dienstleister zu interagieren.

Kommentare sind geschlossen.