geschätzte Lesezeit 1 Minuten.

0
(0)

In China wurde von einem Sicherheitsunternehmen eine Maleware entdeckt die offenbar dazu diente die Macs von Freizeitaktivisten in Hongkong zu übernehmen. die Maleware wurde von ESET “DazzleSpy” gestauft und ist speziell auf MacOS gemünzt. Oftmals gibt es bei solcher Spyware Vorbilder bei Windows Systemen, dies ist anscheinend in diesem Fall nicht zutreffend.

Um sich diese Maleware einzufangen hat es wohl gereicht mit dem Apple-Browser Safari auf einer reparierten Webseite zu surfen. Schon hat man sich diesen Virus eingefangen. Laut ESET kommt diese Maleware mit Spyware Funktion daher.

Jedes befallene Gerät wurde mit einem Fingerprinting versehen um den Hintermännern Details zu den Aktivitäten des Benutzers zu übermitteln. Damit war es auch möglich Screenshots anzufertigen, Terminal Kommandos ausführen sowie Audio Aufnahme des Umfeldes anzufertigen.

Wer hinter der Aktion steckt ist bisher unklar es wird aber vermutet dass es sich womöglich um handelte ein Akteur aus dem staatlichen Umfeld. Die Angriffe wurde von den Nutzern der Macs gar nicht bemerkt der Mac lief einfach weiter wie bisher obwohl inzwischen der Angreifer Administrationsrechte auf dem Gerät hatte.

Die Angreifer nutzten Fehler in Apples Browser-Engine WebKit, mit denen sich der Code ausführen ließ. Der Exploit lief mehrstufig ab und enthielt umfangreichen JavaScript-Code. Zu guter letzt wurde ein bösartiges Mach-O-Executable ausgeführt, das der Malware Root-Rechte verschaffte.

Quelle: Heise.de

Wie fandest du den Post?

Auf einen Stern klicken zum bewerten

durchschnittlich 0 / 5. bereits abgestimmt haben: 0

Keine Bewertungen bisher, sei der erste

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?

Von Lars Müller

Blogger und Fachangestellter für Bäderbetriebe. Fliege in meiner Freizeit mit einer Drohne umher. Absolut interessiert in Sachen Linux, Windows, Serverhosting.

Schreibe einen Kommentar

Consent Management Platform von Real Cookie Banner