Sicherheitsforscher haben eine neue Malware-Kampagne für macOS entdeckt, die mit der berüchtigten Lazarus Group in Verbindung gebracht wird. Diese Hackergruppe, die zuvor für großangelegte Kryptodiebstähle verantwortlich gemacht wurde, zielt mit diesem Angriff nicht nur auf Kryptounternehmen, sondern auch auf traditionelle Organisationen ab.
Die Malware namens „Mach-O Man“ wurde diese Woche von Cybersicherheitsexperten identifiziert. Laut dem Forscher Mauro Eldritch wird die schädliche Software durch Social Engineering verbreitet, eine Technik, bei der Opfer getäuscht werden, selbst Handlungen auszuführen, die ihre Systeme angreifbar machen.
Gefälschte Zoom-Gespräche als Einstieg
Der Angriff beginnt mit einer Einladung zu einem scheinbar legitimen Zoom- oder Google-Meet-Meeting. Während dieses falschen Meetings erhalten die Opfer Anweisungen, bestimmte Befehle auf ihrem Computer auszuführen. Ohne es zu merken, installieren sie dabei die Malware.
Da die Nutzer die Aktionen eigenständig durchführen, werden oft traditionelle Sicherheitsmaßnahmen umgangen. Dies macht den Angriff schwer zu erkennen.
Zugriff auf sensible Daten
Nach der Installation kann die Malware auf sensible Informationen wie Anmeldedaten und interne Unternehmenssysteme zugreifen. Dies kann zu Kontoübernahmen, Datenlecks und finanziellen Schäden führen.
Die letzte Phase des Angriffs umfasst einen sogenannten ‚Stealer‘. Dieser Bestandteil sammelt Daten von unter anderem Browsererweiterungen, gespeicherten Passwörtern, Cookies und macOS-Schlüsselbund. Diese Informationen werden anschließend unter anderem über Telegram an die Angreifer übermittelt.
Um Spuren zu verwischen, löscht die Malware sich nach Abschluss selbst. Dies erschwert die Untersuchung des Angriffs.
Lazarus Group weitet Aktivitäten aus
Die Lazarus Group gilt als eine der fortschrittlichsten Cyberbedrohungen weltweit. Der Gruppe wird unter anderem der Hack bei der Kryptobörse Bybit im Jahr 2025 zugeschrieben, bei dem etwa 1,4 Milliarden Dollar gestohlen wurden – der bisher größte Kryptodiebstahl.
Mit dieser neuen Kampagne scheint die Gruppe ihre Ziele weiter zu erweitern. Während zuvor vor allem die Kryptobranche im Fokus stand, werden nun auch vermehrt andere Unternehmen angegriffen.
Zunahme fortschrittlicher Cyberangriffe
Die Entdeckung folgt auf einen früheren Vorfall im April, bei dem nordkoreanische Hacker mithilfe künstlicher Intelligenz etwa 100.000 Dollar von der Kryptowallet Zerion entwendeten. Dabei erhielten sie Zugriff auf Konten und private Schlüssel von Mitarbeitern.
Die Entwicklungen zeigen, dass Cyberangriffe immer ausgeklügelter werden und zunehmend auf menschliches Verhalten abzielen. Experten betonen daher, dass neben technischer Sicherheit auch das Bewusstsein der Mitarbeiter entscheidend ist, um solche Angriffe zu verhindern.
China-nahe Hacker plündern auch Kryptoanleger
Chinesische Hacker verbinden Spionage mit Kryptodiebstahl und setzen KI, gefälschte Websites und Malware ein, um Opfer im großen Stil online zu täuschen und zu bestehlen.
Krypto-Investor erneut bestohlen: 26 Millionen Dollar weg
Der Krypto-Investor TLBL verliert bei einem großen Diebstahl erneut Millionen, während Hacker 2026 bereits Kryptowerte im Wert von 1,1 Milliarden Dollar erbeutet haben.
Trezor-Datenleck trifft 14.000 Anleger: Wallets bleiben sicher
Bei Wallet-Hersteller Trezor sind Daten von knapp 14.000 Kunden öffentlich geworden. Die Hardware-Wallets selbst gelten als sicher, das Risiko liegt an anderer Stelle.
Meist gelesen
Ehemaliger ASML-Forscher bringt China bei entscheidender EUV-Lichtquelle voran
China kommt eigenen EUV-Chipmaschinen dank eines früheren ASML-Wissenschaftlers näher – doch ASML bleibt vorerst vorn.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
So viel XRP braucht man für einen Platz unter den größten Haltern
Die aktualisierte XRP Rich List zeigt, wie die Coins verteilt sind und wie viel XRP die größten Konten derzeit halten.
