Italienische Hacker bieten Mac-Trojaner zum Kauf an

Sicherheitsforscher melden einen Trojaner für Mac OS X, den eine italienische Hackergruppe online als Spionagewerkzeug verkauft. Er hat schon eine Reihe von Namen erhalten – darunter Crisis, Morcut und Da Vinci. Den Experten zufolge fungiert er als Hintertür, die Angreifern Fernzugriff auf befallene Systeme verschafft.

Sowohl Dr. Web aus Russland als auch F-Secure-Forschungschef Mikko Hypponen berichten, dahinter stehe eine italienische Gruppe namens HackingTeam. Der Mac-Trojaner verfügt ihnen zufolge über Rootkit-Fähigkeiten, um sich zu verbergen. Laut Dr. Web gibt es auch einen Windows-Ableger und eine Mobilversion.

Im Blog von Dr. Web steht: „Der Mac-Trojaner speichert und überträgt Informationen des infizierten Systems, zeichnet Tastatureingaben auf, macht Screenshots und fängt E-Mails wie auch ICQ- und Skype-Kommunikation ab. Er kann Mikrofon und Kamera des Rechners für Mitschnitte nutzen. Außerdem verfügt er über eine große Werkzeugsammlung, um Antivirensoftware und Firewalls zu umgehen.“

Die Gruppe HackingTeam aus Mailand bewirbt Da Vinci offen als „Hacking-Suite für Regierungszwecke“ auf ihrer Website. Man arbeite mit Polizei und Geheimdiensten zusammen – nicht aber mit Kriminellen.

Hypponen schrieb auf Twitter, es handle sich um ein Konkurrenzprodukt zur Lösung FinSpy des britischen Unternehmens Gamma International, der vorgeworfen wird, Überwachungswerkzeuge an Diktaturen wie Ägypten und Bahrain geliefert zu haben.

Auch Trend Micro hat Da Vinci kommentiert. Ihm zufolge läuft die Malware nicht unter der seit vorgestern zum Verkauf stehenden Betriebssystem-Version Mountain Lion. Ein Update, das diese Funktion nachliefere, sei aber durchaus wahrscheinlich.

Angriffe mithilfe dieses Trojaners hat bisher keines der Sicherheitsunternehmen beobachtet. Für Mac-OS-Nutzer ist Da Vinci dennoch keine gute Nachricht: Die Attraktivität des Apple-Betriebssystems für Virenschreiber und Kriminelle wie auch für Spione nimmt zu. Als erste Warnung galt in diesem Jahr der Trojaner Flashback, der über 600.000 Macs infizierte.

[mit Material von Tom Brewster, TechWeek Europe]

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

4 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

4 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

13 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago