GIMMICK-Malware infiltriert macOS-Systeme

mac computer macbook

macOS-Systeme sind erneut das Ziel eines komplizierten Malware-Angriffs. In diesem Fall wird die Kampagne von einem chinesischen Gegner durchgeführt, der unter dem Pseudonym Storm Cloud aufgespürt wird. Ihr Angriff beinhaltet die Verwendung einer zuvor unentdeckten Malware-Familie, die wir als GIMMICK bezeichnen. Die GIMMICK-Malware scheint die Fähigkeit zu haben, sehr heimlich zu arbeiten, indem sie die meisten ihrer Daten in den Systemspeicher lädt und so die auf der Festplatte hinterlassenen Spuren minimiert. Es versteht sich von selbst, dass die GIMMICK-Malware eine sehr ausgeklügelte Malware ist und wahrscheinlich nicht für den Massengebrauch gedacht ist. Häufig verwenden Advanced Persistent Threat (APT)-Akteure wie Storm Cloud ihre benutzerdefinierte Malware gegen ausgewählte Ziele, stellen sicher, dass sie einen schnellen Angriff ausführen und dann alle Spuren ihrer Aktivität löschen.

Obwohl die Malware von einem macOS-System wiederhergestellt wurde, berichten Forscher, dass es auch eine Variante für Windows geben könnte. Die Bedrohung verlässt sich auch auf legitime Dienste, um Konfigurationen abzurufen und Informationen zu exfiltrieren. Beispielsweise ist Google Drive einer der Dienste, die die GIMMICK-Malware regelmäßig verwendet. Die Malware ist modular aufgebaut und verfügt über drei Hauptmodule, die es ihr ermöglichen, Fernbefehle nahtlos auszuführen, Dateien auf das infizierte Gerät herunterzuladen, Dateien vom infizierten Gerät hochzuladen und vieles mehr. Es ist wichtig hinzuzufügen, dass sich macOS-Benutzer vor der GIMMICK-Malware schützen können, indem sie sicherstellen, dass ihr Betriebssystem auf dem neuesten Stand ist. Apple hat Mitte März wichtige Sicherheitsupdates ausgerollt. Wir raten unseren Lesern jedoch auch, die Sicherheit ihres Macs noch weiter zu erhöhen, indem sie jederzeit seriöse Sicherheitstools verwenden.

March 24, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.