Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 1072516

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Deutschland http://www.8com.de
Ansprechpartner:in Frau Felicitas Kraus +49 30 3030808914
Logo der Firma 8com GmbH & Co. KG

MacOS: Malware AdLoad umgeht systemeigene Sicherheitsvorkehrungen

Bereits seit mehreren Jahren treibt die Malware AdLoad ihr Unwesen und bedroht Apple-Geräte mit dem Betriebssystem MacOS. Nun umgeht eine neue Variante des Schädlings Apples interne Sicherung XProtect.

(PresseBox) (Neustadt an der Weinstraße, )
Eine Serie neuer Angriffe auf Apple-Rechner bedient sich eines alten Bekannten: Die Adware AdLoad ist bereits seit mehreren Jahren im Umlauf und befällt Computer mit dem Betriebssystem MacOS. Das ist an und für sich nichts Besonderes, denn normalerweise schützt Apples Malware-Scanner XProtect vor AdLoad. Doch bei der aktuellen Welle scheint das nicht zu klappen, denn es sind rund 150 neue Versionen im Umlauf, die von XProtect nicht erkannt werden.

Bei AdLoad handelt es sich um eine Art Trojaner, die eine Hintertür in befallene MacOS-Systeme öffnet, um anschließend Adware oder andere unerwünschte Programme nachzuladen. Darüber hinaus ist die Malware in der Lage, Informationen über den infizierten Computer, wie beispielsweise den Nutzernamen an die Hintermänner, weiterzuleiten. Außerdem wurden Fälle beobachtet, bei denen die Malware Suchergebnisse manipuliert und Werbung in andere Webseiten eingefügt hat. Da jedoch Apples interner Malware-Scanner XProtect einen relativ zuverlässigen Schutz vor AdLoad bot, haben die Hintermänner nun scheinbar aufgerüstet, wie Sicherheitsforscher von SentinelLabs berichten.

Die aktuellen Varianten von AdLoad nutzen einen neuen Weg, um Apple-Rechner zu infizieren. Zuerst wird eine Datei mit der Endung .system oder .service auf den Computer des Opfers geschleust. Meldet sich der Benutzer dann an, wird ein Verzeichnis angelegt, das ein Anwendungspaket, darunter einen Dropper und einen versteckten Tracker, enthält. Dabei enthalten die entdeckten Dropper teilweise sogar von Apple ausgegebene Entwicklerzertifikate.  Diese werden zwar meist innerhalb von Stunden von Apple widerrufen, allerdings tauchen ständig neue Versionen mit neuen Zertifikaten auf, wie es die Sicherheitsforscher beschreiben. Der Dropper schließlich führt die eigentliche Malware aus, die von der aktuellen Version von Apples XProtect V2149 nicht erkannt wird.

Dem Bericht von SentinelLabs zufolge läuft die derzeitige Kampagne mindestens seit November letzten Jahres, allerdings hat sie seit Juli deutlich an Fahrt aufgenommen. Hierzu bemerken die Sicherheitsforscher, dass die Cyberkriminellen eventuell ausnutzen, dass das letzte Update von XProtect bereits Mitte Juni ausgespielt wurde und somit einige Zeit her ist. Andere Anti-Viren-Programme haben hingegen schneller reagiert, wodurch AdLoad trotz der neuen Vorgehensweise in vielen Fällen aufgespürt wird. Das beweist einmal mehr, dass man sich nicht ausschließlich auf die systemeigenen Sicherheitsmaßnahmen verlassen, sondern zusätzliche Schutzmaßnahmen ergreifen sollte – egal bei welchem Betriebssystem.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.