Neue OS-X-Trojaner geben sich als Open Source aus und stehlen Bitcoins
Wie Sicherheitsexperten von SecureMac berichten, ist ein neuer OS-X-Trojaner im Umlauf, der sich als harmlose Bitcoin-App ausgibt. Bei Bitcoin handelt es sich um eine unregulierte digitale Währung mit stark schwankendem Wechselkurs. Die aufgetauchte App "StealthBit" verspricht eine Vereinfachung des Bitcoin-Transfers zwischen zwei Nutzern, indem Stealth-Adressen erzeugt werden. Tatsächlich aber wird von der App
mittels maskierten Browser-Plugins auf bekannten Bitcoin-Webseiten die Kontodaten ausgespäht, um die dort befindlichen Bitcoins zu stehlen. Dutzende Bitcoins im Wert von je 500 Euro sollen App-Nutzer schon verloren haben.
Die Angreifer sind raffiniert vorgegangen und haben auf GitHub einen schädlingsfreien Quelltext veröffentlicht, während der App-Download manipuliert wurde. Wie ein Nutzer auf Reddit meldet, handelt es sich
nicht um den ersten Trojaner dieser Art. Vermutlich vom gleichen Angreifer, der sich im Internet als Trevory, Trevorscool, Thomas Revor oder Martin Dale ausgibt, stammt bereits die App "Bitvanity", die ebenfalls Bitcoins stiehlt. Nicht nur in Bezug auf Bitcoins sollten Anwender daher Umsichtig sein, wenn es um den Download aus unbekannten Quellen geht. Wie sich am vorliegenden Beispiel zeigt, ist GitHub kein Garant für schädlingsfreie Programme.
Weiterführende Links: