https://www.8com.de/cyber-security-blog
Gefälschte Browser-Updates zielen aktuell auf Mac-, Windows- und Android-Nutzer ab und verbreiten Malware wie FrigidStealer, Lumma Stealer und Marcher-Trojaner über kompromittierte Websites.

26. Februar 2025, 10:56 Uhr · Quelle: Pressebox
Cybersecurity-Forscher von Proofpoint haben zwei Hackergruppen identifiziert, die gefälschte Browser-Updates zur Verbreitung von Malware nutzen. Insbesondere die neu entdeckte Malware FrigidStealer zielt auf Mac-Nutzer ab und stiehlt sensible Daten, während unterschiedliche Malware je nach Standort des Opfers verteilt wird.

Neustadt an der Weinstraße, 26.02.2025 (PresseBox) - Cybersecurity-Forscher von Proofpoint haben zwei neue Hackergruppen identifiziert, die hinter einer Welle von gefälschten Browser-Updates stecken, durch die Nutzer mit Malware infiziert werden sollen. Dafür nutzen die Kriminellen kompromittierte Websites, um Besucher dazu zu verleiten, Malware herunterzuladen, zu der jetzt auch ein neu entdeckter, Mac-spezifischer Info Stealer namens FrigidStealer gehört.

Grundlage dieser Masche sind sogenannte Web Injects, eine Technik, bei der die Angreifer bösartigen Code in einer legitimen Webseite einfügen. Besucht ein Nutzer diese infizierte Website, wird eine gefälschte Aufforderung eingeblendet, dass ein Browser-Update heruntergeladen und installiert werden solle. Hinter diesem vermeintlichen Update steckt jedoch Malware, die sensible Daten stehlen oder weitere Malware installieren soll.

Hinter den Angriffen stecken laut den Sicherheitsforschern zwei Hackergruppen namens TA2726 und TA2727. TA2726 agiert hauptsächlich als Traffic-Verkäufer und bietet einen Redirection Service für andere Cyberkriminelle an. Dabei arbeiten die Cyberkriminellen offenbar auch mit weiteren Hackergruppen wie TA569 zusammen, die bereits seit geraumer Zeit für andere Kampagnen mit Fake-Updates verantwortlich sind. TA2727 hingegen verbreite laut Proofpoint selbst aktiv Malware via Fake-Updates, um Benutzer zu täuschen.

Interessant ist auch, dass TA2727 offenbar je nach Standort des Opfers unterschiedliche Malware ausliefert. In den USA und Kanada wurden die Benutzer auf die SocGholish-Installation geleitet. In Europa hingegen wurde Windows-Nutzern mit einer gefälschten Browser-Update-Aufforderung die Malware Lumma Stealer ausgespielt, während Android-Nutzer mit dem Banking-Trojaner Marcher angegriffen wurden.

Besonderes Augenmerk legen die Sicherheitsforscher in ihrem Bericht auch auf die neu entdeckte Malware FrigidStealer, die es auf Mac-Nutzer abgesehen hat. Der Angriff beginnt mit einer gefälschten Update-Nachricht, die den Nutzer zu einer bösartigen Datei umleitet. Wird diese angeklickt, installiert sie, getarnt als Browser-Update – sowohl bei Chrome als auch bei Safari – den Info Stealer. Die Malware sammelt dann heimlich sensible Daten wie Browser-Cookies, Dateien mit Passwörtern sowie Kryptowährungen und sogar Apple Notes, genau wie die kürzlich entdeckte neue Variante der XCSSET-Malware.

Die Malware ist in der Programmiersprache Go geschrieben und verwendet WailsIO, ein Framework, das das gefälschte Update-Fenster realistisch aussehen lässt. Außerdem umgeht sie die Gatekeeper-Sicherheitsfunktion des Mac, indem sie den Benutzer auffordert, mit der rechten Maustaste zu klicken und „Öffnen“ auszuwählen – ein üblicher Trick von Mac-Malware-Autoren.

Schutz vor derartigen Angriffen bietet ein gewisses Misstrauen gegenüber Dateien aus unbekannten Quellen – selbst, wenn diese sich als legitimes Update ausgeben. Vor der Installation und dem Klick auf Links und Dateien empfiehlt es sich außerdem, diese durch Websites wie VirusTotal oder Any.Run überprüfen zu lassen.

Internet
[pressebox.de] · 26.02.2025 · 10:56 Uhr
[0 Kommentare]
Nexus Uranium nähert sich entscheidender Phase
Lüdenscheid, 12.01.2026 (PresseBox) - Die Anhörung vor der Rohstoffbehörde ist der letzte Schritt im umfangreichen staatlichen Genehmigungsverfahren Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ), Nexus oder das Unternehmen, freut sich bekannt zu geben, dass im Anschluss an die am 6. Januar 2026 im Vorfeld der Anhörung […] (00)
vor 12 Stunden
Bundeskanzler Merz in Indien
Bengaluru (dpa) - Bundeskanzler Friedrich Merz (CDU) rechnet angesichts der Massenproteste im Iran mit einem baldigen Ende der dortigen Staatsführung. «Wenn sich ein Regime nur noch mit Gewalt an der Macht halten kann, dann ist es faktisch am Ende. Ich gehe davon aus, dass wir jetzt hier auch gerade die letzten Tage und Wochen dieses Regimes sehen», sagte er während seines Indien-Besuchs in […] (03)
vor 9 Minuten
Erneuter Rekord: Wärmeaufnahme der Ozeane ist höher als jemals zuvor gemessen
Die Ozeane gelten seit Langem als eine Art Stoßdämpfer des Klimasystems. Ein Großteil der zusätzlichen Wärme, die durch den menschengemachten Treibhauseffekt entsteht, verschwindet nicht in der Atmosphäre, sondern wird von den Weltmeeren aufgenommen. Neue Messdaten zeigen nun, dass diese Wärmespeicherfunktion ein bislang unbekanntes Ausmaß erreicht hat. Die globale Ozeanwärme hat erneut einen Rekordwert überschritten – mit Folgen, die weit über […] (01)
vor 18 Stunden
Wikipedia-Logo
San Francisco/Berlin (dpa) - Wikipedia wird 25 Jahre alt. Am 15. Januar 2001 ging das Onlinelexikon unter www.wikipedia.com ins Netz. Die beiden Gründer Jimmy Wales und Larry Sanger wollten ihre von professionellen Autoren verfasste Online-Enzyklopädie Nupedia eigentlich nur durch ein Mitmachprojekt ergänzen. Doch während das Profi-Projekt kaum von der Stelle kam und 2003 eingestellt wurde, wuchs […] (00)
vor 2 Stunden
Metaphor: ReFantazio Guidebook Edition – Digitale Sonderedition mit zusätzlichen Inhalten
Heute  veröffentlichen SEGA und ATLUS die  Metaphor: ReFantazio Guidebook Edition für Xbox Series X|S, Windows, PlayStation 5, PlayStation 4 und Steam. Alle, die die  ATLUS 35 th  Digital Anniversary Edition  of  Metaphor: ReFantazio  kaufen oder bereits besitzen, erhalten den Digital Strategy Guide kostenlos dazu. Metaphor: ReFantazio, das mit begeisterten Kritiken begrüßt wurde und von dem […] (00)
vor 15 Minuten
Little Dot Studios Deutschland baut Führungsteam aus
Mit zwei neu geschaffenen Schlüsselpositionen stärkt das Unternehmen seine Strategie-, Distributions- und Netzwerkkompetenz. Little Dot Studios Deutschland richtet sich personell neu aus und besetzt zwei zentrale Führungspositionen. Marco Wagner übernimmt ab sofort die Rolle des Head of Distribution & Content Strategy, Thomas Konnerth wird Head of Network Germany. Mit den Beförderungen will die Social-Media-Agentur mit angeschlossenem digitalen […] (00)
vor 2 Stunden
Pittsburgh Steelers - Houston Texans
Pittsburgh (dpa) - Die Pittsburgh Steelers haben ihr Playoff-Heimspiel gegen die Houston Texans verloren und damit womöglich die NFL-Karriere von Quarterback-Star Aaron Rodgers beendet. Die Texans holten in Pittsburgh ein am Ende deutliches 30: 6, verbuchten den ersten Auswärtssieg ihrer Playoff-Geschichte und treffen nun am kommenden Sonntag in der Divisional-Round auf die New England Patriots.  […] (00)
vor 44 Minuten
bitcoin, cryptocurrency, blockchain, digital, investment, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency
Aktuelle On-Chain-Daten deuten darauf hin, dass die Abflüsse von Bitcoin-Langzeitinvestoren (LTHs) in letzter Zeit zurückgegangen sind. Dies könnte ein Hinweis darauf sein, dass der Verkaufsdruck nachlässt. Nettoabflüsse der Langzeitinvestoren werden weniger negativ Die On-Chain-Analysefirma Glassnode hat in einem neuen Beitrag die jüngsten Trends bei den Nettoabflüssen von Bitcoin- […] (00)
vor 36 Minuten
 
IMAX-Dokumentarfilm gratis
Sinsheim, 12.01.2026 (lifePR) - Während draußen noch Eiskristalle auf den Feldern glitzern und […] (00)
Wichtiger Meilenstein im Genehmigungsverfahren für Nexus Uranium erreicht
Lüdenscheid, 12.01.2026 (lifePR) - Die Anhörung vor der Rohstoffbehörde ist der […] (00)
Karies bei Kindern: Wie Zucker die Zähne gefährdet – und was Eltern jetzt tun können
Mörfelden-Walldorf, 12.01.2026 (lifePR) - Karies bei Kindern ist längst kein Randthema, sondern […] (00)
Statt Manschette: Stressfreie Blutdruckmessung per Sensor-Pflaster kommt
Erstmal die Manschette an den Arm, dann den Knopf betätigen und schon drückt das Messgerät kräftig zu, […] (00)
Weitere 7.500 Starlink-Satelliten dürfen in die Umlaufbahn
Mehr als 9.000 aktive Starlink-Satelliten umkreisen zum heutigen Zeitpunkt bereits die Erde. […] (02)
Xabi Alonso
Madrid (dpa) - Xabi Alonso ist nicht mehr Trainer von Real Madrid. So reagiert die spanische […] (02)
ONTOS: Statt Jumpscares warten „Experimente“ und existenzieller Terror auf die Spieler
Frictional Games, die Meister des virtuellen Herzrasens, die uns mit Amnesia das Fürchten […] (00)
Cora Schumacher
(BANG) - Cora Schumacher überrascht ihre Fans mit einer emotionalen Liebesoffenbarung. Nach […] (01)
 
 
Suchbegriff