Was ist passiert?
Eine neue Variante der ClickFix-Angriffskampagne zielt speziell auf macOS-Nutzer ab. Die Attacke verbreitet einen Go-basierten Infostealer, der sensible Daten wie Kryptowährungsbestände, in Browsern gespeicherte Passwörter, Apple Keychain-Daten und gecachte Anmeldedaten stiehlt. Die Malware wird durch gefälschte Supportseiten verbreitet, die Nutzer zum Herunterladen und Ausführen bösartiger Dateien verleiten.
Hintergrund & Bedeutung
ClickFix-Angriffe nutzen Social Engineering, um Nutzer zur Installation von Malware zu bewegen. Die Fokussierung auf macOS zeigt, dass Angreifer zunehmend auch Apple-Nutzer ins Visier nehmen, die sich häufig sicherer fühlen. Die Kombination aus Passwort- und Kryptowährungsdiebstahl macht diese Bedrohung besonders kritisch. Besondere Gefahr liegt darin, dass der Infostealer auf Apple Keychain zugreift – dem Passwort-Management-System von macOS – und damit Zugang zu zahlreichen zusätzlichen Systemen ermöglicht.
Empfehlungen für IT-Teams
- Benutlersensibilisierung: Schulen Sie Mitarbeiter zur Identifikation verdächtiger Support-Anfragen und gefälschter Webseiten
- Browser-Sicherheit: Implementieren Sie sichere Passwort-Manager statt lokaler Browser-Speicherung
- Endpoint Protection: Setzen Sie auf macOS-kompatible EDR-Lösungen (Endpoint Detection & Response)
- Zero Trust Prinzipien: Verlangen Sie Multi-Faktor-Authentifizierung für kritische Systeme und Krypto-Wallets
- Monitoring: Überwachen Sie verdächtige Prozesse und Keychain-Zugriffe
Fazit
Die ClickFix-Kampagne gegen macOS-Nutzer unterstreicht die wachsende Bedrohung für Apple-Systeme. Eine Kombination aus technischen Schutzmaßnahmen und Nutzerschulung ist essentiell, um solche Angriffe abzuwehren.
Quelle: Original Artikel