Achtung!! Malware will Mac-Nutzern gefälschte Atlas-Downloads unterjubeln
Eine aktuelle Malware-Kampagne versucht, Mac-Nutzern gefälschte âChatGPT Atlasâ-Downloads unterzujubeln und so den Infostealer AMOS (Atomic macOS Stealer) zu installieren.
Wie der Angriff abläuft
Angreifer schalten Suchanzeigen fĂźr Begriffe wie âChatGPT Atlasâ und locken auf eine gefälschte Download-Seite bzw. eine geteilte ChatGPT-Konversation, die wie eine offizielle Anleitung wirkt.
Dort sollen Nutzer einen Terminal-Befehl kopieren und ausfĂźhren, der ein Skript von einer externen Domain lädt, mehrfach nach dem macOSâPasswort fragt und anschlieĂend die Malware installiert.
Was die Malware stiehlt
Der AMOS-Stealer zielt auf PasswĂśrter, Browser-Cookies und Autofill-Daten, lokale Krypto-Wallets, vertrauliche Dokumente (z.B. PDFs, Office-Dateien) und weitere gespeicherte Zugangsdaten.
Die gesammelten Informationen werden an Server der Angreifer Ăźbertragen und kĂśnnen fĂźr Konten-Ăbernahmen, Identitätsdiebstahl oder weitere Angriffe genutzt werden.
SchutzmaĂnahmen fĂźr Mac-Nutzer
Keine Terminal-Befehle aus Webseiten, Chats oder PDFs ausfĂźhren, wenn du nicht genau verstehst, was sie tun â besonders keine Einzeiler Ă la curl ... | sh oder bash.
Software (auch Atlas & Co.) nur von offiziellen Domains oder dem Mac App Store laden und bei âGeteilt Ăźber ChatGPTâ-Links besonders skeptisch sein.
macOS und Browser aktuell halten, Gatekeeper/Notarisierung nicht deaktivieren und im Zweifel einen seriÜsen Mac-Virenscanner nutzen; bei Verdacht PasswÜrter ändern und Passkey/2FA aktivieren.
Hier findest du weiterfĂźhrende Informationen: ifun