🚨 KI-CRIME
SHub-Malware tarnt sich als Apple-Update
Neue macOS-Malware narrt Mac-User mit gefälschter Sicherheitsmeldung. Wer klickt, holt sich einen Backdoor auf den Rechner.
Neue macOS-Malware narrt Mac-User mit gefälschter Sicherheitsmeldung. Wer klickt, holt sich einen Backdoor auf den Rechner.
Was konkret passiert
Die neue Variante des Infostealers SHub nutzt AppleScript, um ein täuschend echtes Apple-Sicherheitsupdate-Fenster anzuzeigen. Klickt das Opfer auf "Update", installiert sich im Hintergrund eine Backdoor. Danach hat der Angreifer Vollzugriff.
Was die Malware abgreift
- Browser-Daten:** gespeicherte Passwörter, Cookies, Session-Tokens
- Krypto-Wallets:** Keystores und Seed-Phrases
- Keychain:** Apples zentraler Passwort-Tresor
- Systemdaten:** Hardware-ID, OS-Version, installierte Apps
Timeline SHub
- 2024:** Erste SHub-Versionen tauchen in Untergrund-Foren auf
- 2025:** Verbreitung über Fake-Software-Downloads
- 2026:** Neue Variante mit AppleScript-Trick und Backdoor-Funktion
💡 Was das bedeutet
Mac-User wiegen sich gerne in Sicherheit — "Apple ist eh sicher". Genau das nutzen die Angreifer aus. Wer eine angebliche Update-Aufforderung außerhalb der Systemeinstellungen sieht, sollte sofort misstrauisch werden.
🤖 NERDMAN-URTEIL
Wer Updates per Popup einspielt statt über die Systemeinstellungen, hat Malware nicht verdient — aber bekommt sie trotzdem.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.