⚠ Achtung, Mac-Benutzer: „Cthulhu“-Malware stiehlt Krypto-Wallets!
Entgegen der allgemeinen Meinung, dass macOS immun gegen Malware ist, warnt das Cybersicherheitsunternehmen Cado Security, dass „MacOS-Malware in den letzten Jahren im Trend liegt“. Die Cthulhu-Stealer-Malware ist eine deutliche Erinnerung daran, dass selbst Mac-Benutzer nicht vor Cyberbedrohungen sicher sind.
Getarnt als legitime Software wie CleanMyMac oder Adobe GenP erscheint Cthulhu Stealer als Apple-Disk-Image (DMG). Nach dem Download verwendet es das Befehlszeilentool von macOS, um Benutzer zur Eingabe ihrer Passwörter aufzufordern. Damit ist es jedoch noch nicht getan – nach Eingabe des Systempassworts fragt es nach dem Passwort für beliebte Krypto-Wallets und zielt insbesondere auf das Ethereum-Wallet MetaMask sowie Coinbase, Wasabi, Electrum, Atomic, Binance und Blockchain Wallet ab.
Die Malware sammelt vertrauliche Daten, speichert sie in Textdateien und erstellt einen Fingerabdruck des Systems des Opfers, um zusätzliche Details wie IP-Adresse und Betriebssystemversion zu sammeln. Sein Hauptziel ist es, Anmeldeinformationen und Kryptowährungs-Wallets zu stehlen, ähnlich wie die 2023 entdeckte Atomic Stealer-Malware, von der es sich offenbar inspirieren ließ.
Cthulhu Stealer wurde Berichten zufolge für 500 Dollar im Monat über Telegram an Partner vermietet. Partner setzten die Malware ein und die Gewinne aus erfolgreichen Diebstählen wurden mit dem Entwickler geteilt. Streitigkeiten über Zahlungen führten jedoch zu Anschuldigungen eines Exit-Scams, und die Betrüger hinter Cthulhu Stealer sind nicht mehr aktiv.
Kürzlich wurde festgestellt, dass die AMOS-Malware, die auch Mac-Benutzer ins Visier nimmt, die Ledger Live-Software klont, was eine weitere Bedrohung für Krypto-Inhaber auf macOS darstellt. Als Reaktion auf diese wachsenden Bedrohungen kündigte Apple am 6. August ein Update für seine macOS-Version der nächsten Generation an, das den Gatekeeper-Schutz verschärfen und die Ausführung nicht autorisierter Apps verhindern soll.
Bleiben Sie wachsam und folgen Sie @Professor Mende - Creator of the bonuz Human Layer !
#scamalert #scam #hack #hacking #cybersecurity
Entgegen der allgemeinen Meinung, dass macOS immun gegen Malware ist, warnt das Cybersicherheitsunternehmen Cado Security, dass „MacOS-Malware in den letzten Jahren im Trend liegt“. Die Cthulhu-Stealer-Malware ist eine deutliche Erinnerung daran, dass selbst Mac-Benutzer nicht vor Cyberbedrohungen sicher sind.
Getarnt als legitime Software wie CleanMyMac oder Adobe GenP erscheint Cthulhu Stealer als Apple-Disk-Image (DMG). Nach dem Download verwendet es das Befehlszeilentool von macOS, um Benutzer zur Eingabe ihrer Passwörter aufzufordern. Damit ist es jedoch noch nicht getan – nach Eingabe des Systempassworts fragt es nach dem Passwort für beliebte Krypto-Wallets und zielt insbesondere auf das Ethereum-Wallet MetaMask sowie Coinbase, Wasabi, Electrum, Atomic, Binance und Blockchain Wallet ab.
Die Malware sammelt vertrauliche Daten, speichert sie in Textdateien und erstellt einen Fingerabdruck des Systems des Opfers, um zusätzliche Details wie IP-Adresse und Betriebssystemversion zu sammeln. Sein Hauptziel ist es, Anmeldeinformationen und Kryptowährungs-Wallets zu stehlen, ähnlich wie die 2023 entdeckte Atomic Stealer-Malware, von der es sich offenbar inspirieren ließ.
Cthulhu Stealer wurde Berichten zufolge für 500 Dollar im Monat über Telegram an Partner vermietet. Partner setzten die Malware ein und die Gewinne aus erfolgreichen Diebstählen wurden mit dem Entwickler geteilt. Streitigkeiten über Zahlungen führten jedoch zu Anschuldigungen eines Exit-Scams, und die Betrüger hinter Cthulhu Stealer sind nicht mehr aktiv.
Kürzlich wurde festgestellt, dass die AMOS-Malware, die auch Mac-Benutzer ins Visier nimmt, die Ledger Live-Software klont, was eine weitere Bedrohung für Krypto-Inhaber auf macOS darstellt. Als Reaktion auf diese wachsenden Bedrohungen kündigte Apple am 6. August ein Update für seine macOS-Version der nächsten Generation an, das den Gatekeeper-Schutz verschärfen und die Ausführung nicht autorisierter Apps verhindern soll.
Bleiben Sie wachsam und folgen Sie @Professor Mende - Creator of the bonuz Human Layer !
#scamalert #scam #hack #hacking #cybersecurity
