DazzleSpy-Malware infiziert Mac-Geräte von Aktivisten aus Hongkong

Ein Advanced Persistent Threat (APT)-Akteur könnte hinter einer neuen Mac-Malware-Familie namens DazzleSpy stecken. Die Kriminellen scheinen eine bisher unbekannte Sicherheitslücke in Safari zu missbrauchen, um die Spionage-Malware auf Mac-Geräten zu installieren. Bisher wurde die Nutzlast vor allem gegen Aktivisten und Demokraten in Hongkong eingesetzt. Die Kampagne wurde über einen Watering-Hole-Angriff gestartet, der über kompromittierte Websites ausgeführt wurde, die mit pro-demokratischen Websites und Nachrichtenagenturen in Hongkong in Verbindung stehen.

Es ist wichtig hinzuzufügen, dass der Angriff anscheinend auf August 2021 zurückgeht und die betreffende Schwachstelle seitdem behoben wurde. Es gibt noch keine Informationen darüber, dass die DazzleSpy-Malware bei anderen Angriffen verwendet wird, und es ist möglich, dass diese Kampagne ein Einzelfall war. Die DazzleSpy-Malware verhält sich wie ein Backdoor-Trojaner, und ihre Betreiber hatten ein Ziel – ihre Opfer auszuspionieren.

Es scheint, dass die Sicherheit für die Entwickler von DazzleSpy Malware eine Priorität war, und sie haben bei der Verschlüsselung der Kommunikation zwischen der Nutzlast und dem Command-and-Control-Server großartige Arbeit geleistet. Dies macht es sehr schwierig, das Verhalten der Malware und die Art der extrahierten Informationen zu analysieren. Malware-Forscher sind jedoch zu dem Schluss gekommen, dass DazzleSpy über die folgenden Funktionen verfügt:

  • Suchen und stehlen Sie nach bestimmten Dateien oder scannen Sie bestimmte Verzeichnisse wie Dokumente, Desktop und Downloads.
  • Ausführen von Remote-Shell-Befehlen.
  • Protokollieren Sie Mausbewegungen und Klicks.
  • Remote-Sitzungen starten.
  • Laufende Prozesse anzeigen.

Obwohl die DazzleSpy-Malware keine weit verbreitete Malware ist, ist sie ein Beweis dafür, dass macOS-Bedrohungen nicht ausgeschlossen sind. Das Betriebssystem von Apple ist seit Jahren ein attraktives Ziel für Kriminelle, und Bedrohungen wie diese zeigen, dass es nicht so sicher ist, wie Benutzer es einschätzen. Wenn Sie ein Mac-Benutzer sind, sollten Sie in zusätzliche Anti-Malware-Software investieren, um Ihre Online-Sicherheit zu gewährleisten.

January 27, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.