Gefälschte HBO-Max-Anzeige
ClickFix-Angriff über Reddit: Apples Malware-Schutz greift ein
Apple hat vor wenigen Monaten die in macOS integrierten Funktionen zum Schutz vor Malware ausgeweitet. Mittlerweile werden auch über die Zwischenablage eingefügte Terminalbefehle geprüft und unter Umständen blockiert.
Hintergrund ist die zunehmende Verbreitung von sogenannten ClickFix-Angriffen. Bei dieser Angriffsmethode werden Nutzer auf manipulierte Webseiten geführt, die vermeintliche Sicherheitsabfragen, Fehlermeldungen oder vorgetäuschte Hilfestellungen und Anleitungen anzeigen. Ziel ist es, die Nutzer zur Ausführung bestimmter Tastenkombinationen oder anderer potenziell gefährlicher Aktionen zu bewegen.
Apple fängt daher bestimmte über die Zwischenablage eingefügte Terminalbefehle mit einer Warnmeldung ab. Abhängig vom Inhalt wird der Nutzer entweder auf eine potenzielle Gefährdung hingewiesen oder die Ausführung des Befehls vollständig blockiert. Letzteres ist der Fall, wenn macOS den eingefügten Befehl eindeutig als Malware-Skript erkennt. Besteht lediglich ein Verdacht, kann der Nutzer nach der Warnung selbst entscheiden, ob er den Vorgang abbricht oder dennoch fortsetzt.
Malware-Angriff übers Terminal
Aktuell greift Apples Skript-Erkennung bei einem Angriff, der mit einer gefälschten Anzeige für den Videodienst HBO Max beginnt. Erschwert wird die Erkennung dadurch, dass die Anzeige als reguläre Werbeeinblendung auf dem Diskussionsportal Reddit erscheint und auf eine Webseite führt, die auf den ersten Blick ebenfalls nicht als Fälschung zu erkennen ist.
Lediglich die vom Original abweichende Schreibweise hbomaxx.com mit doppeltem X dürfte aufmerksame Nutzer stutzig machen. Auf der Webseite findet sich die Anleitung, eine angeblich im Mac App Store verfügbare App mithilfe eines zum Kopieren bereitgestellten Terminalbefehls zu installieren. Der Versuch, den auf diese Weise eingeschleusten Befehl auszuführen, wird in diesem Fall von Apples Malware-Schutz unterbunden.
Schadsoftware über regulär wirkende Werbeanzeigen
Der Fall zeigt vor allem, dass man längst nicht mehr in die Schmuddelecken des Internets abtauchen muss, um mit Schadsoftware oder entsprechenden Angriffen konfrontiert zu werden.


Ich verstehe immer noch nicht, warum nicht endlich die Betreiber der Webseites oder Dienste (Reddit, Instagram etc.) für schadhafte Werbung oder allgemein Schadsoftware haftbar gemacht werden können?!
Das ist eine große Schande!
Weil die Sicherheit des Betriebssystems, dem Entwickler des Betriebssystems obliegt und er dafür verantwortlich ist.
Was für Windows gilt sollte (erst recht) für Apple gelten.
Außerdem, woher soll soll ein Website Betreiber alle Befindlichkeiten, Lücken der diversen Betriebssysteme (macOS, Windows, Linux, die ganzen anderen OSse, Androide) kennen?
Irgendwie ist deine Denke eigenartig.
Deine „Denke“ ist aber auch nicht ganz richtig. Wenn ein Betreiber etwas hostet oder ein hochladen ermöglicht, muss er schon kontrollieren, was das da geladen wird.
Allerdings ist nicht für das handeln von DAUs verantwortlich zu machen ;)
Sehe ich auch so. Der Betreiber verantwortet das. Aber hey, dann müssten sie es selbst hosten …
Wieso selbst hosten?
Macht reddit schon, sonst würde das pihole funktionieren