MacOS: Malware AdLoad umgeht systemeigene Sicherheitsvorkehrungen
Bei AdLoad handelt es sich um eine Art Trojaner, die eine Hintertür in befallene MacOS-Systeme öffnet, um anschließend Adware oder andere unerwünschte Programme nachzuladen. Darüber hinaus ist die Malware in der Lage, Informationen über den infizierten Computer, wie beispielsweise den Nutzernamen an die Hintermänner, weiterzuleiten. Außerdem wurden Fälle beobachtet, bei denen die Malware Suchergebnisse manipuliert und Werbung in andere Webseiten eingefügt hat. Da jedoch Apples interner Malware-Scanner XProtect einen relativ zuverlässigen Schutz vor AdLoad bot, haben die Hintermänner nun scheinbar aufgerüstet, wie Sicherheitsforscher von SentinelLabs berichten.
Die aktuellen Varianten von AdLoad nutzen einen neuen Weg, um Apple-Rechner zu infizieren. Zuerst wird eine Datei mit der Endung .system oder .service auf den Computer des Opfers geschleust. Meldet sich der Benutzer dann an, wird ein Verzeichnis angelegt, das ein Anwendungspaket, darunter einen Dropper und einen versteckten Tracker, enthält. Dabei enthalten die entdeckten Dropper teilweise sogar von Apple ausgegebene Entwicklerzertifikate. Diese werden zwar meist innerhalb von Stunden von Apple widerrufen, allerdings tauchen ständig neue Versionen mit neuen Zertifikaten auf, wie es die Sicherheitsforscher beschreiben. Der Dropper schließlich führt die eigentliche Malware aus, die von der aktuellen Version von Apples XProtect V2149 nicht erkannt wird.
Dem Bericht von SentinelLabs zufolge läuft die derzeitige Kampagne mindestens seit November letzten Jahres, allerdings hat sie seit Juli deutlich an Fahrt aufgenommen. Hierzu bemerken die Sicherheitsforscher, dass die Cyberkriminellen eventuell ausnutzen, dass das letzte Update von XProtect bereits Mitte Juni ausgespielt wurde und somit einige Zeit her ist. Andere Anti-Viren-Programme haben hingegen schneller reagiert, wodurch AdLoad trotz der neuen Vorgehensweise in vielen Fällen aufgespürt wird. Das beweist einmal mehr, dass man sich nicht ausschließlich auf die systemeigenen Sicherheitsmaßnahmen verlassen, sondern zusätzliche Schutzmaßnahmen ergreifen sollte – egal bei welchem Betriebssystem.
Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de