cnt
Neue Banshee-Variante spioniert bei Mac-Usern
Quelle: Pixabay/geralt

Neue Banshee-Variante spioniert bei Mac-Usern

Eine neue Variante des Mitte 2024 entdeckten Banshee MacOS Stealers blieb zwei Monate lang unentdeckt und stiehlt hemmungslos sensible Daten wie Passwörter, Krypto-Wallets und Systeminformationen.
13. Januar 2025

     

Sicherheitsforscher von Check Point Research (CPR) haben eine neue Variante der Malware Banshee entdeckt, die auf MacOS-Systeme abzielt und versucht, im Browser eingegebene Passwörter, Krypto-Wallets und andere sensible Daten zu stehlen. Diese neue Banshee-Variante wurde zwei Monate lang nicht entdeckt, nutzt laut CPR die String-Verschlüsselung von Apples XProtect und erschwert es damit Anti-Malware-Lösungen, sie als Malware zu identifizieren.

Verteilt wird der Schädling über Phishing-Websites und gefälschte Github-Repositories. Dabei gibt sie sich oft als legitime Software wie Telegram oder Chrome aus. Einmal auf das System geraten, klaut die Malware via Browser und Browser-Erweiterungen Daten und nutzt auch eine Zweifaktor-Erweiterung, um Zugangsdaten zu erlangen. Und sie sammelt Details zu Hardware und Software, externe IP-Adressen und MacOS-Passwörter.


Eine erste Version des Banshee MacOS Stealers kam Mitte 2024 auf und konnte ihr Unwesen demnach unentdeckt treiben, bevor ihr Quellcode im Herbst in XSS-Underground-Foren publik und der Betrieb der ursprünglichen Aktoren eingestellt wurde – seither fällt es Malware-Schutzprogrammen einfacher, sie zu identifizieren, aber andere Cyberkriminelle können nun auf Basis des Codes eigene Varianten entwickeln. Für CPR unterstreicht Banshee und insbesondere die neue Version das gesteigerte Risiko für MacOS-Nutzer sowie die Notwendigkeit fortgeschrittener Cybersecurity-Lösungen für die Mac-Plattform. Ausserdem müssen demnach auch Mac-User vermehrt aufpassen, was Sicherheitsprobleme betrifft. (ubi)


Weitere Artikel zum Thema

KI, Quantencomputer und Deepfakes sind die Hauptbedrohungen 2025

31. Oktober 2024 - Checkpoint benennt die Hauptsicherheitsrisiken in der IT für 2025: KI, Deepfakes sowie Quantencomputer. Allerdings gibt es gegen alle Bedrohungen ein Gegenrezept.

Haufenweise gefälschte Microsoft-Mails im Umlauf

7. Oktober 2024 - In einem einzigen Monat hat ein Cybersecurity-Anbieter mehr als 5000 verschiedene, täuschend echt wirkende Phishing-Mails entdeckt, die angeblich von Microsoft stammen.

Marken-Phishing: Alte Ziele bleiben, neue kommen auf

29. Juli 2024 - Mit weltweit 57 Prozent Anteil bleibt Microsoft die am meisten für Phishing missbrauchte Marke. Laut Checkpoint Research sind im zweiten Quartal 2024 Whatsapp, Instagram und Adidas neu zur Top-Ten gestossen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER