Sicherheitsupdates

Gefälschter Zoom-Installer stiehlt Passwörter auf Macs

Für Nutzer von Mac-Computern ist aktuell ein betrügerischer Trick im Umlauf, der die Sicherheit des Systems ausnutzt. Sicherheitsforscher haben eine Schadsoftware namens CloudSyncD aufgespürt, die sich als gefälschter Zoom-Installer tarnt.

Dieser Betrug nutzt nicht technische Lücken in der Software, sondern psychologische Tricks. Das gefälschte Installationsprogramm sieht aus wie das legitime Disk-Image von Zoom. Es enthält jedoch eine Anleitung, die den Nutzer dazu bewegt, den Apple-Gatekeeper-Schutz manuell zu umgehen.

Sobald dieser Schutz deaktiviert ist, zeigt die Schadsoftware ein gefälschtes Fenster an, das nach dem Administrator-Passwort fragt. Wird das Passwort eingegeben, wird es nicht nur gespeichert, sondern auch an externe Server übertragen.

Wer ist betroffen?

Betroffen sind Mac-Computer (Apple-Betriebssystem), auf denen Nutzer Software von ungewohnten Quellen installieren oder gefälschte Installationsmedien öffnen. Besonders gefährdet sind Anwender, die bereitwillig Sicherheitsabfragen umgehen oder Passwörter in Dialogfenstern eingeben.

Was bedeutet das für Sie?

Durch diesen Angriff können sensible Zugangsdaten gestohlen werden. Die Malware tarnt die gestohlenen Daten zunächst in einer unsichtbaren Datei auf dem System. Bei aktivierter Infrastruktur erfolgt zudem eine Kommunikation mit externen Servern, um die Passwörter zu übertragen.

Was sollten Sie jetzt tun?

Um sich vor diesem Betrug zu schützen, beachten Sie folgende Empfehlungen:

  • Nur offizielle Quellen nutzen: Laden Sie Zoom und andere Software ausschließlich von den offiziellen Webseiten (z. B. zoom.us) herunter.
  • Vorsicht bei Disk-Images: Öffnen Sie keine Installationsmedien oder Disk-Images, die eine manuelle Freigabe erfordern oder seltsame Anweisungen enthalten.
  • Schutzmechanismen nicht umgehen: Ändern Sie Systemeinstellungen unter ‚Datenschutz & Sicherheit‘ nur dann, wenn es absolut notwendig ist. Der Gatekeeper-Schutz ist ein wichtiger Verteidigungsschirm.
  • Regelmäßige Updates: Halten Sie Ihr macOS (aktuell Tahoe 26.7) auf dem neuesten Stand, um bekannte Schwachstellen zu schließen.

Falls Sie den Verdacht haben, dass Ihr System bereits infiziert wurde: Ändern Sie sofort alle Passwörter, die auf diesem Mac verwendet wurden, und scannen Sie das System mit einem vertrauenswürdigen Antiviren-Tool oder wenden Sie sich an Ihren Administrator.

Unterstützung durch LinTeum

Sind Sie unsicher, ob Ihr System betroffen ist oder benötigen Sie Hilfe bei der Überprüfung Ihrer Sicherheitssoftware? Wir unterstützen Sie gerne bei der Prüfung. Kontaktieren Sie uns über unser Kontaktformular oder telefonisch, wenn Sie Fragen zur Absicherung Ihres Systems haben.

Zurück zu LinTeum informiert

Datenschutz-Einstellungen

Wir verwenden technisch notwendige Speicherungen für den Betrieb dieser Website. Optionale Statistik-, Medien- und Marketing-Inhalte werden erst nach Ihrer Einwilligung geladen.