Spyware CloudMensis
19.07.2022, 12:31 Uhr
Mac-User werden ausspioniert
Virenjäger des IT-Security-Spezialisten Eset haben mit CloudMensis eine neue Spyware entdeckt, die es speziell auf Mac-Besitzerinnen und -Besitzer abgesehen hat. Angreiferinnen und Angreifer nutzen dabei Clouddienste wie Dropbox für ihre illegalen Machenschaften.
Spyware für Mac-Rechner steht bei Cyberkriminellen offenbar zur Zeit hoch im Kurs. Denn heuer sind mit DazzleSpy (Januar 2022) und Gimmick (März 2022) schon zwei Schnüffelprogramme entdeckt worden. Jetzt haben Forscher des IT-Security-Spezialisten Eset die bereits dritte Spionage-Malware mit hohem Gefahrenpotential aufgedeckt.
Die von Eset «CloudMensis» getaufte, bislang unbekannte Spyware spioniert den Angaben der Researcher zufolge Apple-Rechner seit Februar 2022 umfassend aus. Konkret werden Dokumente und Tastatureingaben mitgeschnitten, E-Mail-Nachrichten und -Anhänge gespeichert, Dateien von Wechseldatenträgern kopiert und Bildschirmaufnahmen angefertigt.
Cloudspeicherdienste als Dreh- und Angelpunkt
Besondere Bedeutung kommen dabei Cloudspeicherdienste wie Dropbox, pCloud und Yandex Disk zu: Sie dienen sowohl als Kommunikationsmedium zwischen Opfer und Angreifer als auch als Speicher für weitere Malware und die erbeuteten Informationen.
Sobald CloudMensis ausgeführt wird und Administratorrechte erlangt hat, lädt es nämlich weitere, funktionsreichere Malware von einem Online-Speicherdienst herunter. Dieser Schadcode ist dann gemäss den Eset-Virenjägern mit einer Reihe von Spionagewerkzeugen ausgestattet, um Informationen von den angegriffenen Macs zu sammeln. Denn die Absicht der Angreifer ist eindeutig der Diebstahl von Dokumenten, Screenshots, E-Mail-Anhängen und anderen sensiblen Daten.