05.07.2026
#crypto #btc

Gefälschte Mac-App stiehlt Ihre Passwörter und Krypto-Wallet-Schlüssel

Eine gefälschte Version einer beliebten Mac-App verbirgt neue Malware, die Passwörter und Krypto-Wallet-Schlüssel stehlen kann. So funktioniert es.

Gefälschte Mac-App stiehlt Ihre Passwörter und Krypto-Wallet-Schlüssel

Warnung für Mac-Nutzer: Cybersicherheitsexperten haben eine gefälschte App entdeckt, die Menschen dazu verleitet, gefährliche Software zu installieren, die darauf ausgelegt ist, Passwörter und Kryptowährungen zu stehlen. Laut dem Sicherheitsunternehmen Jamf Threat Labs haben Kriminelle eine gefälschte Kopie einer echten, beliebten Mac-App namens Maccy erstellt (ein kostenloses Tool, das kopierten Text verwaltet). Personen, die online nach der App suchen, können auf einer ähnlich aussehenden Website landen, die stattdessen schädliche Software installiert — eine Art Programm, das als Infostealer bezeichnet wird (Malware, die speziell zum Stehlen sensibler Informationen entwickelt wurde). Die Malware wurde PamStealer genannt. Was sie besonders heimtückisch macht, ist ihre Funktionsweise: - Sie überprüft zuerst, ob Ihr Passwort korrekt ist, bevor sie es stiehlt, indem sie ein integriertes Mac-Sicherheitssystem verwendet. - Sie lädt ihren schädlichen Code leise herunter und vermeidet die üblichen Werkzeuge, die Sicherheitssoftware überwacht. - Sie tarnt sich als vertrauenswürdige Systemprogramme wie "Finder" oder "Software Update". - Sie kann bis zu 40 Minuten warten, bevor sie ein gefälschtes Pop-up anzeigt, das um tieferen Zugriff bittet — sodass Sie es nicht mit der gerade heruntergeladenen App in Verbindung bringen. Wenn sie erfolgreich ist, kann die Malware Folgendes stehlen: - Browser-Passwörter (gespeicherte Logins für Websites) - Schlüsselbunddaten (Apples System zur sicheren Speicherung von Passwörtern) - Krypto-Wallet-Schlüssel (geheime Codes, die die Kontrolle über Ihre Kryptowährung geben) - Zugriff auf Ihre Mail, Nachrichten und Backups Warum Krypto-Nutzer darauf achten sollten: Wenn Diebe Ihre Wallet-Schlüssel erhalten, können sie Ihr digitales Geld sofort leeren — und im Gegensatz zu einer Bank gibt es normalerweise keine Möglichkeit, dies rückgängig zu machen. Experten warnen auch, dass Kriminelle jetzt gesponserte Anzeigen auf Plattformen wie X (ehemals Twitter) und Google kaufen, um Menschen zu diesen gefälschten Apps zu locken. Da die Anzeigen manchmal von verifizierten Konten stammen, wirken sie vertrauenswürdig. Fazit: Laden Sie Apps nur aus offiziellen Quellen herunter, seien Sie vorsichtig bei Anzeigen, die kostenlose Software versprechen, und führen Sie niemals Befehle oder Skripte aus, die Sie nicht vollständig verstehen. Bisher sagen Forscher, dass diese spezielle Malware nicht aktiv Benutzer angreift, aber die Bedrohung ist real und wächst. Dies ist eine von KI generierte Zusammenfassung. Lesen Sie den Originalartikel unter: https://decrypt.co/372743/fake-mac-clipboard-app-delivers-password-stealing-malware

Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine Finanzberatung dar. Recherchieren Sie immer selbst, bevor Sie Anlageentscheidungen treffen.