Pressemitteilung -

Mac-Malware OSX/Keydnap umgeht Apple Gatekeeper-Schutz über signierte Transmission-App

Jena, 30. August 2016 – Der europäische Security-Software-Hersteller ESET hat eine neue Variante der OS X Malware OSX/Keydnap aufgespürt, die eine veränderte Version des signierten BitTorrent-Clients „Transmission“ als Infektionsvektor nutzte. Daran heikel: Die infizierte Datei wurde auf der offiziellen Transmission-Website zum Download angeboten. Analysen des Schadcodes zeigen auffällige Parallelen zur ersten Mac-Ransomware KeRanger aus dem Frühjahr 2016.

Datei wurde nach Hinweis von ESET vom Server gelöscht

Wenige Minuten nach den Hinweisen der ESET Forscher entfernten die Transmission-Macher die bösartige Datei von ihren Servern und stellten unmittelbar Nachforschungen an, wie es dazu kommen konnte. Auch setzte sich ESET mit Apple in Kontakt, um den kompromittierten Signaturschlüssel zu melden.

Bisher ist unklar, seit wann die veränderte Datei zum Download zur Verfügung stand, die Signatur der Datei weist den 28. August als Datum aus.

Infiziert? So prüfen Mac-User ihr System

Alle Mac-Nutzer, die Transmission V2.92 im Zeitraum vom 28. (morgens) bis 29. August (abends) von der offiziellen Website heruntergeladen haben, identifizieren eine Infektion mit OSX/Keydnap, indem das Dateisystem auf die nachfolgenden Dateiordner überprüft wird. Existieren die Ordner, ist das System mit Keydnap infiziert und sollte umgehend mit einer Security-Lösung für den Mac wie der ESET Cyber Security Pro bereinigt werden:

  • /Applications/Transmission.app/Contents/Resources/License.rtf
  • /Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf
  • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/icloudsyncd
  • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/process.id
  • $HOME/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
  • /Library/Application Support/com.apple.iCloud.sync.daemon/
  • $HOME/Library/LaunchAgents/com.geticloud.icloud.photo.plist

Die Vorgehensweise der Cyberkriminellen weist Parallelen zur KeRanger-Malware auf, der ersten Ransomware für Mac OS X. Auch KeRanger verteilte sich im März dieses Jahres über eine veränderte Transmission-Installationsdatei – Analysen von ESET zeigen zudem auffällige Ähnlichkeiten im Code des Payloaders beider Schadprogramme (technische Details und Bildmaterial dazu finden Sie im WeLiveSecurity-Artikel).

Hintergründe zur Keydnap-Malware hat ESET im Security-Blog WeLiveSecurity zusammengetragen – dies umfasst auch Details zur Funktionsweise von KeRanger. Die ESET Security-Software für Mac OS X namens ESET Cyber Security Pro schützt zuverlässig vor verschiedenen Varianten von KeRanger und Keydnap, außerdem kann die Lösung dabei helfen, infizierte Systeme zu bereinigen.

Themen

  • Computersicherheit

Kategorien

  • bittorrent
  • transmission
  • gatekeeper
  • mac os x
  • mac
  • mac-malware
  • keydnap
  • keranger
  • trojaner
  • software
  • smart security
  • sicherheit
  • security
  • malware
  • it security
  • eset
  • antivirus

ESET ist ein weltweiter Anbieter von IT-Sicherheitslösungen für Unternehmen und Privatanwender. Der Entwickler der preisgekrönten NOD32-Technologie gilt als Vorreiter in der proaktiven Bekämpfung selbst unbekannter Viren, Trojaner und anderer Bedrohungen. ESET ist auf diesem Gebiet seit über 25 Jahren führend. 

Im Juni 2013 wurde ESET NOD32 Antivirus zum 80. Mal vom Virus Bulletin mit dem VB100 Award ausgezeichnet und ist damit Rekordhalter. Darüber hinaus hat die NOD32-Technologie im Vergleich zu Produkten anderer AV-Hersteller die längste Zeit in Folge den VB100 Award erhalten. Auch AV-Comparatives, AV-TEST und weitere Organisationen haben ESET bereits ausgezeichnet. 

Millionen von Nutzern vertrauen ESET NOD32 Antivirus, ESET Smart Security, ESET Cyber Security (Antivirenprogramm für Macs), ESET Mobile Security und IT Security for Business. Die Produkte zählen weltweit zu den am häufigsten empfohlenen Sicherheitslösungen.

ESET hat seine Zentrale in Bratislava (Slowakei) und besitzt regionale Vertriebszentren in San Diego (USA), Buenos Aires (Argentinien) und Singapur. In Jena (Deutschland), Prag (Tschechische Republik) und Sao Paulo (Brasilien) unterhält das Unternehmen eigene Niederlassungen. Außerdem verfügt ESET über Forschungszentren zur Malware-Bekämpfung in Bratislava, San Diego, Buenos Aires, Singapur, Prag, Košice (Slowakei), Krakau (Polen), Montreal (Kanada) und Moskau (Russland) sowie über ein Netz exklusiver Distributoren in mehr als 180 Ländern weltweit.

Kontakt

Carolin Westphal

Pressekontakt Managing Supervisor bei Fleishman Hillard +49 (0) 89 230 31 692

Michael Klatte

Pressekontakt PR-Manager DACH +49 3641 3114 257