Mac-Malware versteckt sich in Bildern und täuscht vor, ein FlashPlayer-Update zu sein
Apple-Nutzer gerieten zuletzt erneut ins Visier von Malware, die auf speziell präparierten Websites verbreitet wurde. Anfang des Jahres war ein Viertel der populärsten Websites von dieser Kampagne betroffen.
Der Mac gilt zwar als recht sicher, wird aber immer öfter zum Ziel von Hackern und Phishing-Kampagnen. Auch Malware ist auf den Mac-Systemen immer häufiger anzutreffen. Der Sicherheitsspezialist Confiant hatte bereits in der Vergangenheit auf manipulierte Websites aufmerksam gemacht, die Malware an Mac-Nutzer auslieferten. Im Januar ist erneut eine intensive Kampagne gegen den Mac aufgefallen, die Malware über zahlreiche Websites ausgeliefert hat. Den Sicherheitsspezialisten zufolge waren rund 25% der von ihnen überwachten 100 reichweitenstärksten Webseiten von der Malware befallen, zwischen dem 11. und 13. Januar erreichte die Kampagne ihren Höhepunkt. Genauer gesagt war sie in den Anzeigen enthalten, die deren Betreiber ausgeliefert haben.
Malware versteckt sich in Bildern
Die über eine Website ausgespielte Werbung wird in aller Regel nicht von den Website-Betreibern zusammengestellt, sondern von Werbenetzwerken, die ihrerseits oft mit Subunternehmern zusammenarbeiten. Es ist für einen Seitenbetreiber daher oft nicht nachvollziehbar, welche Inhalte über ihre Seiten laufen und somit können sie gegen Malware auf den eigenen Seiten auch schlecht vorgehen.
Im konkreten Fall versteckte sich die Malware, die von Confiant entdeckt wurde, in Bilddateien, die in die Websites eingebettet waren. Diese Bilder verraten äußerlich nicht, welche zusätzliche Nutzlast sie haben. Die Malware unterzuschieben gelang den Angreifern mittels HTML5 und unter Nutzung einiger Mac-spezifischer Schriftarten. So konnten sie einzelne Pixel in ausführbaren Code verwandeln. Ziel der Angreifer war es, die Nutzer auf eine vorbereitete Website zu führen, die vor einem vermeintlich veralteten Flashplayer gewarnt hat. Dieser Trick ist recht erfolgversprechend, denn dieser Player nervt Nutzer noch immer ständig mit Hinweisen auf kritische Sicherheitsupdates, die eingespielt werden sollen.
Und während Nutzer tatsächlich stets den aktuellsten Flashplayer nutzen sollten, da dieser chronisch unsicher ist, sollten sie nie etwas installieren, was behauptet, ein Update zu sein, im vorliegenden Fall war dies ein Trojaner, der den Mac ausspähen sollte. Wer von euch noch Flash auf Websites braucht, sollte sich die neusten Versionen stets von der Adobe-Website besorgen.
-----
Willst du keine News mehr verpassen? Dann folge uns auf Twitter oder werde Fan auf Facebook. Du kannst natürlich in Ergänzung unsere iPhone und iPad-App mit Push-Benachrichtigungen hier kostenlos laden.
16 Kommentare zu dem Artikel "Mac-Malware versteckt sich in Bildern und täuscht vor, ein FlashPlayer-Update zu sein"
-
Tom 25. Januar 2019 um 16:16 Uhr ·Wofür war FlashPlayer nochmal?😉iLike 7
-
Yakisikli58 25. Januar 2019 um 16:40 Uhr ·Um Virus zu installiereniLike 9
-
Sven 25. Januar 2019 um 17:54 Uhr ·Als Virenschleuder einsetzbar.iLike 1
-
Robert 26. Januar 2019 um 07:50 Uhr ·Flash-wozu?iLike 1
-
-
fipiblitz 25. Januar 2019 um 16:23 Uhr ·Das sind doch Fake-News um die Apple Platform schlecht zu machen. Wer Apple einsetzt ist vor Schadsoftware sicher, sonst hätte Apple auch einen Defender wie MicrosoftiLike 5
-
Auge78 25. Januar 2019 um 16:42 Uhr ·Dein Ernst????iLike 10
-
Ghostbuster 25. Januar 2019 um 17:07 Uhr ·Haben sie doch. Schau mal in die Einstellungen, bevor du vor Unwissenheit stirbst!iLike 3
-
-
neo70 25. Januar 2019 um 16:26 Uhr ·Wer auf seinen Mac diesen Mist installiert und hierauf auch noch reinfällt, hat es nicht anders verdient 😳iLike 5
-
Steve 25. Januar 2019 um 18:22 Uhr ·Welchen Informations- und Nutzgehalt hat die Meldung, wenn sie weder den Trojaner selbst nennt, noch Gegenmaßnahmen für evtl. Betroffene erwähnt? Viren und Malware gibt es für jedes OS und jede Plattform. Bisher war Windows nur weiter verbreitet und anfälliger, daher primäres Ziel. Je mehr Macs im Umlauf sind, je interessanter wird aber auch die Zielgruppe. Das ist nicht neu. Weder Tatsache noch Methoden.iLike 1
-
Robert 26. Januar 2019 um 07:51 Uhr ·Flash-wozu?iLike 0
-
MarcelFox 26. Januar 2019 um 08:36 Uhr ·Wow wer benutzt denn noch den Flash Player? Ich würde fast behaupten da ist es egal ob man die aktuelle Version hat oder nicht. Der FlashPlayer ist doch schon seit Jahren auf dem absteigenden Ast.iLike 2