Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Bericht: Nordkoreanische Hacker nehmen Mac-Nutzer verstärkt ins Visier

Nordkoreanische Hacker sorgten in den vergangenen Jahren immer wieder einmal für Schlagzeilen. Den staatlichen oder im Auftrag des Regimes tätig werdenden Akteuren werden etliche Attacken auf westliche Behörden und Unternehmen zugeschrieben, unter anderem ein Angriff auf Sony Pictures im Jahr 2014. Zum Ziel können allerdings auch Privatpersonen werden. Dabei geht es dann üblicherweise nicht in erster Linie um illegale Informationsbeschaffung, sondern vielmehr häufig darum, auf kriminelle Art und Weise Geld für den finanziell notorisch klammen kommunistischen Staat zu erbeuten.


Hacker greifen Mac-Nutzer mit zwei Trojanern an
Seit einigen Monaten haben nordkoreanische Hacker verstärkt Mac-Nutzer im Visier. Beobachtungen von SentinelOne zufolge unternehmen sie erhebliche Anstrengungen, um mit spezieller Malware in macOS eindringen zu können. Zum Einsatz kommen dabei laut einem aktuellen Blogbeitrag der Sicherheitsexperten gleich zwei Schädlinge, und zwar RustBucket und KandyKorn. Letzterer wurde für unter anderem für Angriffe auf Mitarbeiter einer Kryptowährungs-Plattform eingesetzt. Die Software ist in der Lage, auf dem Mac einen aus der Ferne steuerbaren Trojaner zu installieren und somit eine Hintertür zu öffnen. Im konkreten Fall übernahmen die Angreifer darüber hinaus die Discord-Accounts ihrer Opfer. RustBucket kommt im Gewand eines PDF-Viewers daher, der beim Öffnen eines Dokuments die eigentliche Malware herunterlädt und den Mac damit infiziert.

Malware-Kombination erhöht die Gefahr
Den nordkoreanischen Hackern ist es im Verlauf dieses Jahres zudem offenbar gelungen, die beiden Schädlinge zu kombinieren, was sie noch gefährlicher macht. Die genaue Funktionsweise beschreibt SentinelOne in dem ausführlichen Blogbeitrag. Erkennen lässt sich ein Befall mit KandyKorn und/oder RustBucket unter anderem daran, dass sich im Ordner /Benutzer:innen/Geteilt (/Users/Shared) eine oder mehrere versteckte Dateien mit den Namen .pld, .pw oder .sld befinden. Schützen kann man sich mit den üblichen Vorsichtsmaßnahmen. Dazu gehört unter anderem, Apps nur aus sicheren Quellen wie dem App Store zu beziehen. Zudem sollte man zugeschickte Dokumente wie etwa PDF-, Word- oder Excel-Dateien nur öffnen, wenn sie von einem vertrauenswürdigen Absender stammen. Wichtig ist darüber hinaus, Warnhinweise des in macOS integrierten Malware-Schutzes zu beachten und nicht leichtfertig mit einem schnellen Mausklick zu übergehen.

Kommentare

verstaerker
verstaerker29.11.23 12:08
Hacker greifen Mac-Nutzer mit zwei Trojaners an
Das ist aber kein schönes Deutsch.
+6
Michael Lang aus Rieder29.11.23 12:18
Wichtig ist darüber hinaus, Warnhinweise des in macOS integrierten Malware-Schutzes zu beachten und nicht leichtfertig mit einem schnellen Mausklick zu übergehen.

Heiß, die Trojaner werden von MacOs Bordmitteln erkannt?
+3
Nebula
Nebula29.11.23 12:45
Michael Lang aus Rieder
Heiß, die Trojaner werden von MacOs Bordmitteln erkannt?
Vermutlich noch nicht, im Artikel steht, dass die Entwickler-Zertifikate bislang nicht zurückgezogen wurden. Gemeint sind wohl die üblichen Schutzmechanismen wie Warnungen bei der Installation und Kennworteingabe.
»Wir werden alle sterben« – Albert Einstein
+1
Dupondt29.11.23 13:19
verstaerker:

Danke für den Hinweis, ist korrigiert.
+4

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.