Neu entdeckter Mac OS X-Trojaner farmt Bitcoins
Der neu entdeckte Trojaner DevilRobber zapft die CPUs und GPUs von Mac OS X-Systemen an und produziert so im Hintergrund die virtuelle Währung Bitcoins. Verteilt wird die Malware über BitTorrent-Tracker.
Wie die auf Mac-Systeme spezialisierte Sicherheitsfirma 'Intego' auf ihrem Blog berichtet, treibt derzeit eine besonders hinterhältige Malware ihr Unwesen. DevilRobber.A sei eine "komplexe Malware, die viele unterschiedliche Operationen durchführt."
Bei DevilRobber.A handelt es sich um ein ganzes Paket an Schadprogrammen: Es ist erstens ein Trojaner, da sich die Malware hinter anderen Anwendungen versteckt. Zweitens handelt es sich um ein Backdoor, da Ports geöffnet werden und somit den Zugriff von außerhalb erlauben. Drittens ist es ein "Stealer", da Daten und Bitcoins selbst gestohlen werden. Schließlich ist es auch Spyware, da der Nutzer ausspioniert wird.
Bemerkbar macht sich das Schadprogramm vor allem durch plötzliche Einbrüche der Leistung. Auf infizierten Rechnern wird nämlich der DiabloMiner installiert. Dabei handelt es sich um eine an sich legitime Java-Anwendung, die zur Produktion der virtuellen Währung dient. Der Trojaner installiert den Miner aber ungefragt und produziert damit im Hintergrund Bitcoins. Außerdem ist DevilRobber in der Lage, die virtuelle Bitcoins-Geldbörse eines Nutzers zu plündern.
Laut dem Sicherheitsunternehmen 'Sophos' macht DevilRobber außerdem Screenshots und stiehlt Nutzernamen und Passwörter. Bisher wurde er in Torrent-Downloads von GraphicConverter 7.4 entdeckt, es ist aber laut den Antivirus-Herstellern sehr wahrscheinlich, dass auch andere Torrent-Tracker betroffen sind.
Die Sicherheitsunternehmen haben den aktuellen Trojaner zum Anlass genommen, Mac-Nutzer erneut zur Installation von Antivirus-Software zu ermuntern. Außerdem sollten sie "sicheres Computing" praktizieren und Software nur von vertrauenswürdigen Quellen wie offiziellen Seiten herunterladen.
Bei DevilRobber.A handelt es sich um ein ganzes Paket an Schadprogrammen: Es ist erstens ein Trojaner, da sich die Malware hinter anderen Anwendungen versteckt. Zweitens handelt es sich um ein Backdoor, da Ports geöffnet werden und somit den Zugriff von außerhalb erlauben. Drittens ist es ein "Stealer", da Daten und Bitcoins selbst gestohlen werden. Schließlich ist es auch Spyware, da der Nutzer ausspioniert wird.
Bemerkbar macht sich das Schadprogramm vor allem durch plötzliche Einbrüche der Leistung. Auf infizierten Rechnern wird nämlich der DiabloMiner installiert. Dabei handelt es sich um eine an sich legitime Java-Anwendung, die zur Produktion der virtuellen Währung dient. Der Trojaner installiert den Miner aber ungefragt und produziert damit im Hintergrund Bitcoins. Außerdem ist DevilRobber in der Lage, die virtuelle Bitcoins-Geldbörse eines Nutzers zu plündern.
Laut dem Sicherheitsunternehmen 'Sophos' macht DevilRobber außerdem Screenshots und stiehlt Nutzernamen und Passwörter. Bisher wurde er in Torrent-Downloads von GraphicConverter 7.4 entdeckt, es ist aber laut den Antivirus-Herstellern sehr wahrscheinlich, dass auch andere Torrent-Tracker betroffen sind.
Die Sicherheitsunternehmen haben den aktuellen Trojaner zum Anlass genommen, Mac-Nutzer erneut zur Installation von Antivirus-Software zu ermuntern. Außerdem sollten sie "sicheres Computing" praktizieren und Software nur von vertrauenswürdigen Quellen wie offiziellen Seiten herunterladen.
Thema:
Witold PryjdaSenior Redakteur
Seit 1996 im Journalismus, ausgebildet an der Österreichischen Medienakademie. Sein Spektrum reicht von Robotern und KI über E-Autos bis zur Militärtechnik.
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
riq -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Tausende Zeitschriften für 1 Euro: Readly startet sein Herbst-Angebot
- Xbox Game Pass: Im Oktober 2026 gibt es ganze 8 neue Day-1-Spiele
- BMW iX4: Elektro-SUV-Coupé soll bis zu 828 km Reichweite bieten
- Die wohl bekannteste Programmiererin der Welt ist gestorben
- Solarzellen-Wirkungsgrad: Forscher brechen die theoretische Grenze auf
- Klarmobil-Aktion: Vodafone-Tarife mit bis zu 200 GB stark reduziert
- Smarte Kaffeemaschine verbrauchte 1 TB an Daten in nur zehn Tagen
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
immich-News; Immich Insights ist da
d-hubs - Heute 00:21 Uhr -
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate -
d-hubs - Gestern 01:10 Uhr -
Neu: Google Drive und Google Docs können
d-hubs - Vorgestern 17:16 Uhr -
Darktable die freie Software zur Aufbereitung
d-hubs - Vorgestern 00:05 Uhr -
LibreOffice News: V 26.8.1 freigegeben
rawjpeg - 05.10. 13:30 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen