Contact
QR code for the current URL

Story Box-ID: 1072516

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

MacOS: Malware AdLoad umgeht systemeigene Sicherheitsvorkehrungen

Bereits seit mehreren Jahren treibt die Malware AdLoad ihr Unwesen und bedroht Apple-Geräte mit dem Betriebssystem MacOS. Nun umgeht eine neue Variante des Schädlings Apples interne Sicherung XProtect.

(PresseBox) (Neustadt an der Weinstraße, )
Eine Serie neuer Angriffe auf Apple-Rechner bedient sich eines alten Bekannten: Die Adware AdLoad ist bereits seit mehreren Jahren im Umlauf und befällt Computer mit dem Betriebssystem MacOS. Das ist an und für sich nichts Besonderes, denn normalerweise schützt Apples Malware-Scanner XProtect vor AdLoad. Doch bei der aktuellen Welle scheint das nicht zu klappen, denn es sind rund 150 neue Versionen im Umlauf, die von XProtect nicht erkannt werden.

Bei AdLoad handelt es sich um eine Art Trojaner, die eine Hintertür in befallene MacOS-Systeme öffnet, um anschließend Adware oder andere unerwünschte Programme nachzuladen. Darüber hinaus ist die Malware in der Lage, Informationen über den infizierten Computer, wie beispielsweise den Nutzernamen an die Hintermänner, weiterzuleiten. Außerdem wurden Fälle beobachtet, bei denen die Malware Suchergebnisse manipuliert und Werbung in andere Webseiten eingefügt hat. Da jedoch Apples interner Malware-Scanner XProtect einen relativ zuverlässigen Schutz vor AdLoad bot, haben die Hintermänner nun scheinbar aufgerüstet, wie Sicherheitsforscher von SentinelLabs berichten.

Die aktuellen Varianten von AdLoad nutzen einen neuen Weg, um Apple-Rechner zu infizieren. Zuerst wird eine Datei mit der Endung .system oder .service auf den Computer des Opfers geschleust. Meldet sich der Benutzer dann an, wird ein Verzeichnis angelegt, das ein Anwendungspaket, darunter einen Dropper und einen versteckten Tracker, enthält. Dabei enthalten die entdeckten Dropper teilweise sogar von Apple ausgegebene Entwicklerzertifikate.  Diese werden zwar meist innerhalb von Stunden von Apple widerrufen, allerdings tauchen ständig neue Versionen mit neuen Zertifikaten auf, wie es die Sicherheitsforscher beschreiben. Der Dropper schließlich führt die eigentliche Malware aus, die von der aktuellen Version von Apples XProtect V2149 nicht erkannt wird.

Dem Bericht von SentinelLabs zufolge läuft die derzeitige Kampagne mindestens seit November letzten Jahres, allerdings hat sie seit Juli deutlich an Fahrt aufgenommen. Hierzu bemerken die Sicherheitsforscher, dass die Cyberkriminellen eventuell ausnutzen, dass das letzte Update von XProtect bereits Mitte Juni ausgespielt wurde und somit einige Zeit her ist. Andere Anti-Viren-Programme haben hingegen schneller reagiert, wodurch AdLoad trotz der neuen Vorgehensweise in vielen Fällen aufgespürt wird. Das beweist einmal mehr, dass man sich nicht ausschließlich auf die systemeigenen Sicherheitsmaßnahmen verlassen, sondern zusätzliche Schutzmaßnahmen ergreifen sollte – egal bei welchem Betriebssystem.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.