Der Sicherheitsforscher Patrick Wardle weist auf eine neue Schadsoftware hin, die Nutzer von Mac OS X ins Visier nimmt. Die MaMi genannte Malware ist in der Lage, DNS-Einstellungen des Apple-Betriebssystems zu manipulieren. Aufmerksam wurde Wardle auf den Schädling über einen Eintrag im Forum des Sicherheitsanbieters Malwarebytes.
Eine Analyse ergab, dass MaMi um Funktionen für DNS-Hijacking sowie die Erstellung von Screenshots erweitert worden war. Zudem soll MaMi in der Lage sein, Maus-Eingaben zu simulieren, Dateien herunterzuladen, beliebigen Code auszuführen und sich als Autostartprogramm einzurichten. Die Malware wird zudem auf mehreren Domains gehostet – wie diese Domains kompromittiert wurden, ist Wardle zufolge jedoch nicht bekannt.
In Zusammenarbeit mit einem weiteren Sicherheitsforscher entwickelte Wardle die Theorie, dass MaMi auf der Windows-Malware DNSUnlocker basiert, die 2015 für DNS-Hijacking unter Windows benutzt wurde. Zudem sei MaMi keine ausgefeilte Schadsoftware. Es sei sehr einfach gewesen, sie zu entschlüsseln und ihre Konfigurationsdaten auszulesen. Dabei sei aufgefallen, dass MaMi über die Keychain-Access-App auch ein Zertifikat installiert, das Man-in-the-Middle-Angriffe ermöglicht.
„MaMi ist nicht sehr fortschrittlich, aber es verändert infizierte Systeme auf eine besonders fiese und hartnäckige Art“, ergänzte Wardle. „Durch die Installation eines neuen Root-Zertifikats und der Änderung des DNS-Servers kann der Angreifer eine Vielzahl von schädlichen Aktionen ausführen.“ Als Beispiele nannte er das Einfügen von unerwünschter Werbung oder den Diebstahl von Anmeldedaten.
Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!
[mit Material von Charlie Osborne, ZDNet.com]
Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…
Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…
Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…
Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…
Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…
Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…