MacStealer-Malware bedroht Mac-Nutzer: Krypto-Wallets, Kreditkartendaten und mehr im Visier

Mac-Nutzer sollten sich vor der neuen MacStealer-Malware in Acht nehmen, die Passwörter, Cookies, Krypto-Wallets, Kreditkartendaten und iCloud Schlüsselbund-Datenbanken stiehlt. Erfahren Sie, wie Sie sich schützen können.

MacStealer: Die neue Bedrohung für macOS-Systeme

MacStealer ist eine als Malware-as-a-Service (MaaS) vertriebene Schadsoftware, die auf macOS-Systeme von Version 10.15 (Catalina) bis zur kürzlich veröffentlichten Version 13.2 (Ventura) abzielt. Sicherheitsforscher von Uptycs berichten, dass der Entwickler des MacStealer vorgefertigte Builds für 100 US-Dollar in einem Hacker-Forum anbietet, da die Malware noch in einer frühen Entwicklungsphase steckt.

Die Ziele von MacStealer-Malware

MacStealer stiehlt Passwörter, Cookies und Kreditkartendaten aus gängigen Browsern wie Firefox, Chrome oder Brave und extrahiert die iCloud Schlüsselbund-Datenbank in base64-codierter Form. Die Malware zielt auch auf Daten populärer Krypto-Wallets wie Coinomi, Exodus, MetaMask, Phantom, Tron, Martian Wallet, Trust Wallet, Keplr Wallet und Binance ab. Zudem kann die Malware Dateien verschiedener Formate an den Angreifer übermitteln.

Datenübermittlung an den Angreifer

Laut Uptycs-Bericht verpackt MacStealer alle gesammelten Daten in einer ZIP-Datei und sendet sie an einen von Cyberkriminellen kontrollierten Command-and-Control-Server (C2). Der Betreiber wird über einen vorkonfigurierten Telegram-Kanal benachrichtigt, um sofort über erfolgreiche Angriffe informiert zu sein.

Schutzmaßnahmen für Mac-Nutzer

MacStealer gelangt als DMG-Datei auf die Rechner der Opfer. Eine gefälschte Passwort-Eingabeaufforderung erscheint, wenn der Benutzer die Datei ausführt. Durch die Eingabe des korrekten Passworts ermöglicht der Anwender der Schadsoftware, auf dem Apple-System aktiv zu werden.Mac-Nutzer sollten sich der Bedrohung durch MacStealer bewusst sein und entsprechende Schutzmaßnahmen ergreifen, um ihre sensiblen Daten zu sichern.

Das könnte dich auch interessieren …