Mac-Trojaner verbreitet sich über Word-Dokumente
Gestern berichtete WinFuture über einen neuen Mac-Trojaner namens Sabpab, der eine gewisse Ähnlichkeit zum Flashback-Schädling aufweist. Inzwischen stellte sich heraus, dass sich die Malware über Word-Dokumente verbreiten kann.
Die Autoren des Sabpab-Trojaners, so bezeichnen ihn jedenfalls die Sicherheitsexperten aus dem Hause 'Sophos', zielten bisher auf gängige Schwachstellen in Java unter Mac OS X ab. Nun wurde eine neue Version der Malware gesichtet. Zur Verbreitung wird auf die Textverarbeitungssoftware Word unter Apple-Systemen gesetzt.
Um ein System mit dem neuen Mac-Trojaner infizieren zu können, reicht es offenbar aus, ein entsprechend präpariertes Word-Dokument auf den Rechnern mit Apple-Betriebssystem zu öffnen. Die Eingabe eines Benutzernamens oder eines Passworts ist für eine erfolgreiche Infektion nicht notwendig.
Sollte sich Sabpab auf den Mac-Systemen eingenistet haben, so öffnet der Schädling ein Backdoor und kann weiteren Schadcode nachladen. Ferner ist der Mac-Trojaner dafür bekannt, persönliche Daten der Anwender auslesen zu können. Gegenwärtig wird von keiner großen Verbreitung des Schadcodes ausgegangen.
Ausgenutzt wird diesbezüglich eine seit Jahren bekannte Schwachstelle in Word für Mac. Microsoft beschreibt die Problematik (MS09-027) in einem veröffentlichten Beitrag näher und stellte vor geraumer Zeit ein Sicherheitsupdate dafür zur Verfügung. In vielen Fällen bekommen die Opfer, sofern die Word-Dokumente geöffnet werden, einen Text im Zusammenhang mit Tibet zu Gesicht.
Diese Dateien wurden offenbar zielgerichtet an Tibet-Aktivisten versendet. Bezeichnet wird ein derartiges Vorgehen als Spear-Phishing-Attacke. Charakteristisch ist dafür, dass die Angreifer nur einen bestimmten Personenkreis ansprechen und letztlich ins Visier nehmen.
Um ein System mit dem neuen Mac-Trojaner infizieren zu können, reicht es offenbar aus, ein entsprechend präpariertes Word-Dokument auf den Rechnern mit Apple-Betriebssystem zu öffnen. Die Eingabe eines Benutzernamens oder eines Passworts ist für eine erfolgreiche Infektion nicht notwendig.
Sollte sich Sabpab auf den Mac-Systemen eingenistet haben, so öffnet der Schädling ein Backdoor und kann weiteren Schadcode nachladen. Ferner ist der Mac-Trojaner dafür bekannt, persönliche Daten der Anwender auslesen zu können. Gegenwärtig wird von keiner großen Verbreitung des Schadcodes ausgegangen.
Ausgenutzt wird diesbezüglich eine seit Jahren bekannte Schwachstelle in Word für Mac. Microsoft beschreibt die Problematik (MS09-027) in einem veröffentlichten Beitrag näher und stellte vor geraumer Zeit ein Sicherheitsupdate dafür zur Verfügung. In vielen Fällen bekommen die Opfer, sofern die Word-Dokumente geöffnet werden, einen Text im Zusammenhang mit Tibet zu Gesicht.
Diese Dateien wurden offenbar zielgerichtet an Tibet-Aktivisten versendet. Bezeichnet wird ein derartiges Vorgehen als Spear-Phishing-Attacke. Charakteristisch ist dafür, dass die Angreifer nur einen bestimmten Personenkreis ansprechen und letztlich ins Visier nehmen.
Thema:
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Raketen-Angriff auf wichtiges Umspannwerk in Brandenburg
- Media Markt & Saturn: Das sind die 12 besten Angebote der Woche
- 479 € fürs Zähneputzen: Dysons irre Zahnbürste filmt eure Zahnlücken
- Claude-KI im Visier: Malware stiehlt Sitzungen und leert Konten
- Seit 2019 versprochen: Tesla FSD bekommt nun Schlagloch-Erkennung
- Mähroboter-Neuheit im Praxis-Check: Ecovacs Goat A1600 LiDAR Pro
- Revolut-Kunden erhalten AIR: Was der neue KI-Assistent alles kann
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Concat Die freie Open-Source-Alternative
d-hubs - vor 4 Minuten -
OpenShot 4.0 ist da - und damit auch ein
d-hubs - Gestern 19:37 Uhr -
Neues von Steve, the Killer 😎
d-hubs - Vorgestern 11:10 Uhr -
#OSCL26 :: die vielleicht wichtigste Konferenz des zweiten Halbjahres
d-hubs - 29.08. 18:47 Uhr -
Dark Mode WIN11
Jungspund - 29.08. 15:38 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen