Mac-Nutzer aufgepasst: Eine neue Schadsoftware macht aktuell die Runde. Die Malware mit dem Namen MacSync tarnt sich als harmlose Anwendung und greift dabei sensible Nutzerdaten ab.
Laut einer Pressemitteilung des Cybersicherheitsunternehmens Kaspersky handelt es sich um eine neue MacSync-Variante. Die Software gibt sich als Dokumentenfreigabe-App oder Krypto-Wallet aus.
Sie stiehlt Browserdaten, Passwörter und Zugangsdaten zum macOS-Schlüsselbund, meldet chip.de. Besonders tückisch: Die Malware fordert zur Eingabe des Administratorpassworts auf und kann dann Dateien auslesen.
Neben dem Datendiebstahl versteckt sich noch eine weitere Gefahr: Eine als Finder-App getarnte Backdoor ermöglicht Angreifern den Fernzugriff auf das System. Dadurch können sie Dateien und Systemdaten auslesen sowie möglicherweise beliebigen Code ausführen.
Der Angriff beginnt meist mit einer schädlichen Datei, die Nutzer selbst herunterladen. Weitere Bestandteile der Malware können über manipulierte Systemabläufe oder iCloud-Kalendereinträge eingeschleust werden.
Kaspersky empfiehlt, Betriebssystem und Anwendungen möglichst zeitnah zu aktualisieren, da Updates bekannte Sicherheitslücken schließen. Vor der Installation neuer Programme solltest du prüfen, ob die Software wirklich vom angegebenen Entwickler stammt.
Besondere Vorsicht ist geboten, wenn ein unbekanntes Programm das Administratorpasswort verlangt. Zusätzlich empfehlen die Experten Passkeys, einen Passwort-Manager sowie eine Sicherheitslösung mit Echtzeitschutz.