Erpressungs-Trojaner macht auch nicht vor Mac-Nutzern halt

Tom Wannenmacher, 7. März 2016

Opfer sollen Lösegeld für die Freigabe ihrer Daten zahlen.


SPONSORED AD

Jede Art von Datenklau ist unverschämt, doch diese ist besonders dreist!

image

Zuerst werden die Daten auf den infizierten Computern verschlüsselt, danach soll sich das Opfer den Zugriff auf die eigenen Daten freikaufen.

Nun wurden auch Mac-Nutzer Opfer von Cyberkriminellen

Jene Erfahrung durften Mac-Nutzer und User des BitTorrent-Client-Transmission machen.

BitTorrent ist ein Filesharing-Protokoll, mit dem Nutzer besonders große Dateien schnell herunterladen können.

Diese Dateien werden von anderen Nutzern freigegeben – natürlich kostenlos.

Am Wochenende haben Sicherheitsforscher von “Palo Alto Networks” die ersten Attacken auf eine Installationsdatei auf BitTorrent registriert. Betroffen ist jener Installer mit der Versionsnummer 2.90.

Nutzern von Version 2.90 und, sicherheitshalber 2.91 wird daher empfohlen unverzüglich auf 2.92 zu updaten.

Die neue Schadsoftware wurde “KeRanger” genannt

Die Experten gaben bekannt, dass die Malware mit einem gültigen Mac-App-Entwickler-Zertifikat signiert war.

Deshalb sei ein Angriff auf Mac-Geräte auch gelungen. Nachdem sich der Schädling in das Gerät eingeschlichen hat, bleibt dieser zunächst unbemerkbar und fängt erst in drei Tagen mit dem Angriff an.

Über eine anonymisierte Tor-Verbindung kontaktiert KeRanger den Command-and-Control-Server und schafft sich somit den Zugriff auf den Inhalt.

Entwickler von KeRanger verschlüsseln sämtliche Dokumente- und Dateitypen und geben diese dann wieder frei, wenn der Betroffene ein Bitcoin (ca. 370 Euro) zahlt.

Ein Time-Machine-Backup bringt leider auch nicht viel, da die Cyberkriminellen den Zugriff auf das Backup auch verschlüsseln. Ob die Dateien nach Bezahlung wirklich freigegeben werden, das weiß man nicht. Auch welche Dateitypen betroffen sind, wird verschwiegen.

KeRanger war 32 Stunden lang online

Ab Freitagabend stand die Schadsoftware 32 Stunden lang zum Download bereit.

Die Zahl der Betroffenen ist noch unbekannt.

Apple hat sofort reagiert und das Entwicklerzertifikat zurückgezogen und seinen Schutzprogramm aktualisiert, sodass es jetzt KeRanger erkennen und anschließend löschen kann.

Anfang Februar 2016 ist es bereits Betrügern gelungen ein Apple-Entwickler-Zertifikat nachzubauen. Somit gelang es ihnen Gatekeeper auszutricksen und eine Schadsoftware zu verbreiten. Wir haben darüber hier berichtet.

Quelle: Heise.de


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

  • Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum. Ein unabhängiges und für jeden frei zugängliches Informationsmedium ist in Zeiten von Fake News, aber auch Message Control besonders wichtig. Wir sind seit 2011 bestrebt, allen Internetnutzern stets hochwertige Faktenchecks zu bieten.  Dies soll es auch langfristig bleiben. Dafür brauchen wir jetzt deine Unterstützung!

weitere mimikama-Artikel