Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Neu entdeckte mehrstufige macOS-Malware

- Sicherheitshinweis

Eine Mach-o Man genannte Schadsoftware zielt insbesondere auf macOS-Geräte in der FinTech- und der Kryptowährungs-Branche ab. Vorsichtsmaßnahmen sind bekannt und sollten berücksichtigt werden.
Landesamt für Verfassungsschutz BW

© LfV Baden-Württemberg

Einfallstor: ClickFix

Die Angreifenden nutzen in ihrer Vorgehensweise keine technische Schwachstelle aus. Vielmehr setzen sie auf die ClickFix-Masche, bei der sie das arglose Opfer so manipulieren, dass sie einen bösartigen Befehl auf ihrem System ausführen. Dies umgeht die üblichen Sicherheitsvorkehrungen auf den Geräten. Allein schon dieser einzelne Befehl setzt die vollständige Infektionskette in Gang. Ist dies gelungen, dann können die Angreifenden Zugangsdaten ausschleusen und auf weitere Ressourcen in den Unternehmensnetzwerken zugreifen.

Hinter der Angriffskampagne soll die staatlich gesteuerte nordkoreanische Lazarus-Gruppe stecken.

Dies melden das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) und die Cyber-Nachrichtenplattform Cyber Security News.

Empfehlung

Beachten Sie die Empfehlungen des LfV BW auf seiner Website und von Cyber Security News.