Forscher entdecken Methode zur Umgehung von macOS-Sicherheitsmechanismen für Malware
Forscher haben eine neue Methode entdeckt, Sicherheitsmechanismen von Apple macOS zu umgehen und Malware auszuführen. Die Ausnutzung dieser Methode erfordert jedoch mehrere Voraussetzungen.

Sicherheitsforscher Talal Haj Bakry und Tommy Mysk haben eine Schwachstelle in Apples macOS aufgedeckt, die die Ausführung von Malware durch stilles Ersetzen vertrauenswürdiger Programm-Executables ermöglicht. Die Methode erfordert keine erhöhten Berechtigungen und umgeht Sicherheitswarnungen.
Der Angriff hat jedoch eine relativ hohe Eintrittsbarriere. Er erfordert, dass ein Benutzer eine Anwendung bereits auf seinem Mac heruntergeladen und installiert hat, sie mindestens einmal ausgeführt hat und dass der Angreifer physischen oder Fernzugriff auf den Ziel-Mac erlangt hat. Aus dem Mac App Store heruntergeladene Anwendungen sind von dieser speziellen Schwachstelle nicht betroffen.
Nach Angaben der Forscher kann ein Angreifer eine heruntergeladene Anwendung archivieren, das ursprüngliche ausführbare Programm durch bösartigen Code ersetzen und dann das Archiv entpacken. Das macOS-System erkennt die Anwendung weiterhin als vertrauenswürdig an, und die Gatekeeper-Sicherheitsprüfung wird nicht ausgelöst. Wenn die Anwendung neu gestartet wird, führt sie den vom Angreifer gesteuerten Code aus, ohne Sicherheitswarnungen auszugeben.
Da macOS normalerweise über seine nativen Dialogfelder zur Eingabe von Administrator-Anmeldeinformationen auffordert und die Anwendung bereits vom Benutzer als vertrauenswürdig eingestuft wird, ist die Wahrscheinlichkeit höher, dass Einzelpersonen ihre Passwörter eingeben. Die Forscher stellten außerdem fest, dass der bösartige Code das ursprüngliche ausführbare Programm nach seiner Ausführung wiederherstellen kann, wodurch die Spuren der Manipulation effektiv gelöscht werden. Diese Ergebnisse unterstreichen die Bedeutung der Wachsamkeit der Benutzer hinsichtlich der Anwendungsquellen und des fortlaufenden Bedarfs an robusten Sicherheitsmaßnahmen.