Medium

CrashStealer macOS Malware Uses Notarized Dropper to Pass Gatekeeper Checks

Was ist passiert?

Sicherheitsforscher von Jamf Threat Labs haben eine neue macOS-Malware namens CrashStealer entdeckt, die sensible Daten von kompromittierten Systemen stehlen kann. Das Besondere: Die Malware ist in nativem C++ implementiert und nutzt einen notarisierten Dropper, um die Gatekeeper-Sicherheitsprüfungen von Apple zu umgehen. Anders als vergleichbare Information Stealer basiert CrashStealer nicht auf AppleScript oder Objective-C-Wrappern.

Hintergrund & Bedeutung

Die Gatekeeper-Technologie von macOS soll nicht vertrauenswürdige Anwendungen blockieren. CrashStealer umgeht diese Schutzmaßnahme durch die Verwendung eines Apple-notarisierten Droppers – ein erhebliches Sicherheitsrisiko. Die C++-basierte Implementierung ermöglicht eine höhere Performance und Effizienz beim Datendiebstahl. Das Malware-Stehlen sensible Informationen wie Anmeldedaten und lokalisiert die Login-Passwörter des Opfers vor der Extraktion, was auf eine gezielte Herangehensweise hindeutet.

Empfehlungen für IT-Teams

  • Notarization-Status überprüfen: Seien Sie skeptisch gegenüber notarisierten Anwendungen und überprüfen Sie deren Herkunft kritisch
  • Extended Detection and Response (EDR): Implementieren Sie EDR-Lösungen für umfassende Endpoint-Überwachung
  • User-Awareness-Training: Schulen Sie Mitarbeiter zu den Risiken von verdächtigen Downloads und Installation aus nicht vertrauenswürdigen Quellen
  • macOS-Updates: Halten Sie alle Systeme mit den neuesten Sicherheits-Patches aktuell
  • Monitoring: Überwachen Sie Prozessaktivitäten und Netzwerkverbindungen auf verdächtige Muster

Fazit

CrashStealer demonstriert, wie Cyberkriminelle legitime Apple-Sicherheitsmechanismen ausnutzen können. IT-Teams sollten ihre Endpunktsicherheit sofort überprüfen und mehrschichtige Schutzmaßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/crashstealer-macos-malware-uses-notarized-dropper-to-pass-gatekeeper-checks/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 14.07.2026
Alle CVEs ansehen