cnt
Sicherheitsexperte warnt vor MacOS-Malvertising
Quelle: Depositphotos

Sicherheitsexperte warnt vor MacOS-Malvertising

Wer in der Google-Suche nach Download-Möglichkeiten für Anthropics Claude-App für den Mac recherchiert, könnte Opfer von missbräuchlicher Werbung werden. Anstatt Claude landet dann Malware auf dem MacOS-Gerät.
11. Mai 2026

     

Berk A., Security Engineer beim Istanbuler Threat-Intelligence-Spezialisten Trendyol Group, warnt in einem Linkedin-Post vor einer Angriffskampagne, die direkt auf MacOS-Anwender abzielt. Cyberkriminelle nutzen dabei eine Kombination von vermeintlich seriösen Google-Ads und Links auf den KI-Dienst Claude, die letztlich jedoch dazu führen, dass eine Variante der Malware MacSync geladen wird. Aufgrund der missbräuchlichen Nutzung von Online-Inseraten spricht man dabei auch von Malvertising.

Konkret beschreibt der Sicherheitsexperte die Angriffsmethode in drei Schritten: Am Beginn steht eine Suche wie "claude download mac" bei Google. Diese führt auf eine legitime claude.ai-Ergebnisseite von Google Ads. Dort werden Installationsanweisungen aus einem geteilten Claude-Chat gezeigt, die angeblich von Apple-Supportern stammen und den User dazu auffordern, via Terminal-App einen Befehl auszuführen. In dem Befehl sind ein Loader Script und eine URL enthalten, die allerdings per Base64-Encoding verschleiert angezeigt werden. Der so heruntergeladene Inhalt wird dann in die Command Shell zsh eingespeist, worauf der Schadcode ausgeführt wird.


Die Angreifer hatten auf diesem Weg unter anderem die IP Adresse, MacOS-Version und den Hostnamen des Zielsystems. Danach wird weitere bösartiger Code geladen. Oder es werden von Anfang an sensible Daten abgegriffen, darunter Zugangsdaten und vertrauliche Informationen der MacOS Keychain. Das Sicherheitsunternehmen hat Google und Anthropic über die Kampagne informiert – es dürfte allerdings kaum auszuschliessen sein, dass ähnliches Malvertising künftig auch mit anderen Werbezielen stattfinden wird. (ubi)


Weitere Artikel zum Thema

Mozilla bestätigt: Claude gleichauf mit Security-Spezialisten

23. April 2026 - Anthropic bezeichnete sein neuestes Modell Claude Mythos als massives Sicherheitsrisiko und verzögerte den Launch aus Vorsicht. Mozilla bestätigt nun, dass das Modell tatsächlich das Niveau erfahrener Security-Forscher erreicht habe.

90 Zero-Day-Lecks wurden 2025 für Angriffe missbraucht

9. März 2026 - Die Sicherheitsexperten von Google haben das Aufkommen von Zero-Day-Schwachstellen im vergangenen Jahr analysiert. Gemäss dem Report wurden 90 Lecks für Angriffe ausgenutzt, die meisten Lecks fanden sich in Microsoft-Produkten.

Patch für riskante Zero-Day-Lücke in Chrome

17. Februar 2026 - Google hat auf die Entdeckung der ersten Zero-Day-Schwachstelle in Chrome von 2026 rasch reagiert und eine gepatchte Version bereitgestellt. Es wird empfohlen, den Browser umgehend zu aktualisieren.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER