Posts

Showing posts with the label CrashStealer

CrashStealer macOS Malware: Notarisierter Dropper umgeht …

Image
Die neue macOS-Malware CrashStealer nutzt einen notarisierten Dropper, um Gatekeeper zu umgehen und sensible Daten zu stehlen. Erfahren Sie, wie Sie sic… Was ist CrashStealer? Sicherheitsforscher von Jamf Threat Labs haben eine neue macOS-Malware namens CrashStealer entdeckt. Sie sticht heraus, weil sie in nativem C++ geschrieben ist – anders als die üblichen AppleScript-Dropper oder Objective-C-Wrapper. Das ist ungewöhnlich. Die meisten Informationsdiebe für macOS setzen auf Skriptsprachen, um unauffälliger zu sein. CrashStealer geht einen anderen Weg. Wie umgeht sie Gatekeeper? Der entscheidende Trick: Der Dropper ist notarisiert. Das bedeutet, Apple hat ihn geprüft und für sicher befunden. Für Gatekeeper sieht das aus wie eine vertrauenswürdige App. Du denkst vielleicht, dein Mac sei sicher, solange du nur notarisierte Software installierst. Falsch. CrashStealer zeigt, dass Notarisierung allein kein Garant ist. Die Malware validiert vorab das lokale Passwort des Opfers – und ...