Nieuws

Nieuwe Mac-malware CrashStealer doet zich voor als Apple-tool

malware
© iStock

Mac-gebruikers hebben er een nieuwe cyberdreiging bij. Beveiligingsonderzoekers waarschuwen voor CrashStealer, een nieuwe vorm van malware die zich voordoet als de ingebouwde crashrapportagetool van Apple. Het programma probeert gebruikers te misleiden om hun systeemwachtwoord in te voeren, waarna het gevoelige gegevens zoals wachtwoorden, browserinformatie en cryptowallets buitmaakt.

De malware werd ontdekt door onderzoekers van Jamf. Volgens hen is CrashStealer inmiddels actief in omloop en onderscheidt het zich doordat het opvallend professioneel is uitgewerkt. Zo gebruikt het dezelfde naam en een bijna identiek pictogram als Apple’s eigen Crash Reporter. Voor de meeste gebruikers lijkt het daardoor alsof macOS zelf om toestemming vraagt.

Wie op de nepapp klikt, krijgt een wachtwoordvenster te zien dat nauwelijks van een echte macOS-melding te onderscheiden is. Zodra het wachtwoord wordt ingevoerd, krijgt de malware toegang tot de Sleutelhanger (Keychain), waar onder meer opgeslagen wachtwoorden en andere gevoelige gegevens worden bewaard. Daarnaast probeert CrashStealer ook informatie te verzamelen uit webbrowsers, wachtwoordmanagers zoals 1Password en LastPass en tientallen cryptowallets. De gestolen gegevens worden vervolgens versleuteld doorgestuurd naar de server van de aanvallers.

Apples beveiliging omzeild

Opvallend is dat CrashStealer werd verspreid via een installatiebestand dat door Apple was ondertekend en genotariseerd. Normaal controleert macOS op die manier of software veilig is voordat ze wordt geopend. In dit geval wist de malware die controle echter te passeren, waardoor gebruikers geen waarschuwing kregen bij de installatie.

Volgens de onderzoekers zat de malware verstopt in een ogenschijnlijk onschuldige installatie van een programma genaamd Werkbit. Tijdens de installatie werd ongemerkt een nepversie van Apple’s Crash Reporter toegevoegd, die vervolgens de aanval uitvoerde.

CrashStealer staat bovendien niet op zichzelf. Cybercriminelen gebruiken steeds vaker geavanceerde trucs om Mac-gebruikers te misleiden. Denk aan nepwebsites, valse foutmeldingen of overtuigende phishingberichten. Ook artificiële intelligentie maakt zulke aanvallen steeds geloofwaardiger.

Zo houd je je Mac veilig

De beste bescherming begint bij gezond wantrouwen. Download software uitsluitend via de Mac App Store of de officiële website van een ontwikkelaar. Vermijd onbekende downloadsites en gekraakte software, want die worden regelmatig gebruikt om malware te verspreiden.

Let ook goed op wanneer macOS om je systeemwachtwoord vraagt. Verschijnt zo’n venster onverwacht terwijl je gewoon aan het surfen bent of een onbekend programma opent, dan is extra voorzichtigheid aangewezen.

Tot slot blijft het belangrijk om macOS en alle geïnstalleerde apps up-to-date te houden. Beveiligingsupdates dichten kwetsbaarheden die door cybercriminelen kunnen worden misbruikt en verkleinen de kans dat malware zoals CrashStealer succesvol kan toeslaan.

Schrijf je in op onze nieuwsbrief en ontvang elke week het beste van Clickx in je mailbox.

Volg Clickx op Google Nieuws om onze nieuwste artikels in je feed te krijgen. Vergeet niet om op ‘Volgen’ te klikken.

Google Voeg Clickx.be toe als favoriete bron op Google!
Onderwerp: Beveiliging, Mac

Meer relevante berichten

Abonneer op Clickx

Krijg Clickx magazine 10 keer per jaar (waarvan 2 extra dikke dubbelnummers) keurig thuisbezorgd.