Mac-Trojaner verbreitet sich über Word-Dokumente
Gestern berichtete WinFuture über einen neuen Mac-Trojaner namens Sabpab, der eine gewisse Ähnlichkeit zum Flashback-Schädling aufweist. Inzwischen stellte sich heraus, dass sich die Malware über Word-Dokumente verbreiten kann.
Die Autoren des Sabpab-Trojaners, so bezeichnen ihn jedenfalls die Sicherheitsexperten aus dem Hause 'Sophos', zielten bisher auf gängige Schwachstellen in Java unter Mac OS X ab. Nun wurde eine neue Version der Malware gesichtet. Zur Verbreitung wird auf die Textverarbeitungssoftware Word unter Apple-Systemen gesetzt.
Um ein System mit dem neuen Mac-Trojaner infizieren zu können, reicht es offenbar aus, ein entsprechend präpariertes Word-Dokument auf den Rechnern mit Apple-Betriebssystem zu öffnen. Die Eingabe eines Benutzernamens oder eines Passworts ist für eine erfolgreiche Infektion nicht notwendig.
Sollte sich Sabpab auf den Mac-Systemen eingenistet haben, so öffnet der Schädling ein Backdoor und kann weiteren Schadcode nachladen. Ferner ist der Mac-Trojaner dafür bekannt, persönliche Daten der Anwender auslesen zu können. Gegenwärtig wird von keiner großen Verbreitung des Schadcodes ausgegangen.
Ausgenutzt wird diesbezüglich eine seit Jahren bekannte Schwachstelle in Word für Mac. Microsoft beschreibt die Problematik (MS09-027) in einem veröffentlichten Beitrag näher und stellte vor geraumer Zeit ein Sicherheitsupdate dafür zur Verfügung. In vielen Fällen bekommen die Opfer, sofern die Word-Dokumente geöffnet werden, einen Text im Zusammenhang mit Tibet zu Gesicht.
Diese Dateien wurden offenbar zielgerichtet an Tibet-Aktivisten versendet. Bezeichnet wird ein derartiges Vorgehen als Spear-Phishing-Attacke. Charakteristisch ist dafür, dass die Angreifer nur einen bestimmten Personenkreis ansprechen und letztlich ins Visier nehmen.
Um ein System mit dem neuen Mac-Trojaner infizieren zu können, reicht es offenbar aus, ein entsprechend präpariertes Word-Dokument auf den Rechnern mit Apple-Betriebssystem zu öffnen. Die Eingabe eines Benutzernamens oder eines Passworts ist für eine erfolgreiche Infektion nicht notwendig.
Sollte sich Sabpab auf den Mac-Systemen eingenistet haben, so öffnet der Schädling ein Backdoor und kann weiteren Schadcode nachladen. Ferner ist der Mac-Trojaner dafür bekannt, persönliche Daten der Anwender auslesen zu können. Gegenwärtig wird von keiner großen Verbreitung des Schadcodes ausgegangen.
Ausgenutzt wird diesbezüglich eine seit Jahren bekannte Schwachstelle in Word für Mac. Microsoft beschreibt die Problematik (MS09-027) in einem veröffentlichten Beitrag näher und stellte vor geraumer Zeit ein Sicherheitsupdate dafür zur Verfügung. In vielen Fällen bekommen die Opfer, sofern die Word-Dokumente geöffnet werden, einen Text im Zusammenhang mit Tibet zu Gesicht.
Diese Dateien wurden offenbar zielgerichtet an Tibet-Aktivisten versendet. Bezeichnet wird ein derartiges Vorgehen als Spear-Phishing-Attacke. Charakteristisch ist dafür, dass die Angreifer nur einen bestimmten Personenkreis ansprechen und letztlich ins Visier nehmen.
Thema:
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Tech-Konzerne häufen für KI Schatten-Schulden in Billionen-Höhe an
- PlayStation 6: Das erste echte Upgrade zur PS5 ist durchgesickert
- Samsung Galaxy Z Fold 8, Fold 8 Ultra, Flip 8: Alle Details vorab
- GTA 6 im Blick: PS5 Slim + 20 GB Telekom-5G heute zum Tiefstpreis
- Illegales KI-Training mit Raubkopien: Anthropic zahlt Milliardenstrafe
- Microsoft testet Kimi K3: Steckt in Copilot bald eine KI aus China?
- Tonies stark reduziert: 3 Hörfiguren für nur 37 Euro bei Media Markt
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr -
WordPress 7.0.1: Ein Wartungs-Release mit Fokus auf Stabilität
d-hubs - 12.07. 18:42 Uhr -
vivaldi 8.1.4087.48 ist erschienen
d-hubs - 11.07. 19:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen