Malware ist eine der Plagen der Computer Welt, die sonst eher PC Nutzer kennen. Mit DNS – Hijacker ist jetzt aber eine neue Software im Umlauf, die macOS ins Visier nimmt – und dort erhebliche Eingriffe ins System erlaubt. Neben der Umleitung des Internet-Verkehrs wird auch ein Root Zertifikat installiert.
Gefunden wurde der DNS – Hijacker vom Sicherheitsforscher Patrick Wardle. Die Software installiert ein eigenes Root-Zertifikat und leitet den Internetverkehr anschließend um. Zudem muss das Root-Passwort während der Installation eingegeben werden. Nach der Installation werden alle DNS Anfragen an den Server der Malwarebetreiber gesendet. Damit wird ein sog. Man-in-the-Middle Angriff ermöglicht, der Server kann den Verkehr auf eigene Webseiten umleiten und so beispielsweise Passwörter abgreifen.
Der Hijacker kann aber noch mehr – beispielsweise Screenshots aufzeichnen und Maus-Events auslösen. Die Malware kann Dateien herunterladen, aber auch die aufgezeichneten Daten hochladen. Laut Wardle nutzt aktuell kein Tool diese Malware, vielleicht wurde diese aber auch mittlerweile angepasst.
Ob euer System betroffen ist, könnt ihr einfach in den Netzwerkeinstellungen prüfen. Die Malware trägt die DNS-Server 82.163.143.135 und 82.163.142.137 dort ein. Das Root-Zertifikat findet ihr im Schlüsselbund unter dem Eintrag „cloudguard.me“. Die Einträge könnt ihr per Hand löschen. Im Zweifel empfiehlt sich die Neuinstallation von macOS.
Via 9to5Mac
Apple arbeitet bereits an der nächsten Aktualisierung für iPhones mit iOS 18.2.1, die in den kommenden Wochen veröffentlicht werden könnte.…
Der Anker USB-C Hub, 10-in-1 Aluminium-Monitorstandfuß, kombiniert eine Dockingstation mit einem ergonomischen Monitorständer. Die Lösung richtet sich an Nutzer:innen, die…
Das Jahr 2025 verspricht ein aufregendes Jahr für Apple zu werden, mit einer Vielzahl neuer Produkte und Technologien. Von einem…
Mit iOS 18.2 hat Apple die AirTags um ein praktisches neues Feature erweitert. Die Funktion „Standort eines Objekts teilen“ ermöglicht…
Apple hat die Unterstützung für iCloud-Backups auf iPhones und iPads mit iOS 8 oder älteren Versionen beendet. Die Änderung, die…
Apple hat Bedenken geäußert, dass die Interoperabilitätsanforderungen des Digital Markets Act (DMA) der Europäischen Union möglicherweise genutzt werden könnten, um…
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen