Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
Tödliche Schüsse bei Techno-Festival – Polizei nimmt Mann fest

Tödliche Schüsse bei Techno-Festival – Polizei nimmt Mann fest

August 31, 2026
Was mit Amputaten und herausoperierten Organen passiert

Was mit Amputaten und herausoperierten Organen passiert

August 31, 2026
So unterscheiden sich die Apfel-Getränke

So unterscheiden sich die Apfel-Getränke

August 31, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » Mac-Schadsoftware klaut Apple-Passwörter und Krypto-Wallets
Digital

Mac-Schadsoftware klaut Apple-Passwörter und Krypto-Wallets

By zeit-heute.deJuli 17, 20263 Mins Read
Mac-Schadsoftware klaut Apple-Passwörter und Krypto-Wallets
Share
Facebook Twitter LinkedIn Pinterest Email

Gefahr für Apple-Nutzer

Neue Mac-Schadsoftware tarnt sich und stiehlt Passwörter


17.07.2026 – 15:09 UhrLesedauer: 2 Min.

Vergrößern des Bildes

MacBook Pro: Der Verbreitungsweg der Schadsoftware unterscheidet sich von anderen. (Quelle: Eibner Europa/imago)

Jetzt neu bei t-online:

Schriftgröße anpassen!

Eine neue Schadsoftware für den Mac gibt sich als Apple-Programm aus. Der „CrashStealer“ greift Zugangs- und Browserdaten sowie Kryptowährungen ab. Was Nutzer tun können.

Sicherheitsforscher haben eine neue Schadsoftware entdeckt, die auf Apple-Computer zielt und dort Passwörter, Zugangsdaten und Kryptowährungen stehlen kann. Das Programm mit dem Namen „CrashStealer“ tarnt sich als ein Dienst von Apple. Darauf weisen die Fachleute von „Jamf Threat Labs“ hin, die den Schädling untersucht haben.

„CrashStealer“ gibt sich dem Bericht zufolge als Apples „CrashReporter“ aus. Dieses Werkzeug erscheint auf dem Mac normalerweise, wenn ein Programm abstürzt. Verbreitet werde die Schadsoftware über eine gefälschte Anwendung namens „Werkbit“, die sich als Programm für Online-Treffen ausgibt.

  • Sicherheitslücken: Apple bessert bei iPhones und iPads nach
  • „Torwächter“-Status: Apple verliert vor EU-Gericht im Streit über strengere Regeln

Nach dem Start zeige das Schadprogramm eine Passwortabfrage, die einem gewöhnlichen Systemfenster von macOS ähnelt. Gibt der Nutzer sein Kennwort ein, entsperrt die Software den Schlüsselbund – Apples Speicher für Passwörter und andere vertrauliche Daten.

Signatur täuschte Apples Sicherheitsprüfung

Anschließend beginnt der Diebstahl. Die Schadsoftware greift Daten aus verbreiteten Browsern wie Chrome, Edge, Brave und Opera ab. Zusätzlich sucht sie dem Bericht zufolge nach rund 80 Erweiterungen für sogenannte Krypto-Wallets, also digitale Geldbörsen für Kryptowährungen, sowie nach 14 Passwortmanagern, darunter 1Password, Bitwarden und LastPass.

Auch die Ordner „Dokumente“ und „Downloads“ soll das Programm nach brauchbaren Dateien durchsuchen. Die gesammelten Informationen verschlüsselt es und überträgt sie an einen Server der Angreifer, heißt es.

Der Verbreitungsweg unterscheidet sich von gewöhnlicher Schadsoftware. Das Installationsprogramm war laut „Jamf Threat Labs“ mit einem gültigen Entwicklerzertifikat versehen und von Apple geprüft. So konnte es beim ersten Start die Sicherheitskontrolle Gatekeeper passieren. Diese untersucht heruntergeladene Programme unter anderem auf eine gültige Signatur, garantiert aber nicht, dass eine App dauerhaft frei von Schadcode ist.

So können sich Nutzer schützen

Die gefälschte „Werkbit“-App ließ sich nur nach Eingabe einer PIN herunterladen. Die Fachleute vermuten deshalb, die Angriffe hätten sich zumindest zeitweise gegen ausgewählte Personen gerichtet und seien nicht breit gestreut worden. Erste Hinweise auf das Programm gab es demnach seit Mai, aktive Infektionen entdeckte „Jamf“ im Juli.

„Jamf“ meldete das Zertifikat an Apple. Der Konzern habe die zugehörige Kennung inzwischen widerrufen, sodass der untersuchte Verbreitungsweg nicht mehr funktionieren dürfte. Angepasste Varianten könnten aber über andere Dateien erneut auftauchen.

Misstrauisch sollten Mac-Nutzer werden, wenn eine heruntergeladene App einen zusätzlichen „CrashReporter“ einrichten will oder unmittelbar nach dem Start das Systempasswort verlangt. Programme sollten Nutzer möglichst nur aus dem offiziellen App-Store oder direkt von der Internetseite des jeweiligen Anbieters herunterladen.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

Kriminelle locken mit angeblicher Prämie

Kriminelle locken mit angeblicher Prämie

John Ternus übernimmt Apple – was ihn erwartet

John Ternus übernimmt Apple – was ihn erwartet

Nasa schickt mächtigstes Weltraumteleskop ins All

Nasa schickt mächtigstes Weltraumteleskop ins All

So hilft Raumfahrt der Medizin

So hilft Raumfahrt der Medizin

So schalten Sie Hunderte Filme und Serien frei

So schalten Sie Hunderte Filme und Serien frei

Betrugsmasche: Verbraucherzentralen warnen vor Fakeshop-Falle

Betrugsmasche: Verbraucherzentralen warnen vor Fakeshop-Falle

Kriminelle haben es auf WhatsApp-Nutzer abgesehen

Kriminelle haben es auf WhatsApp-Nutzer abgesehen

Apple will faltbares iPhone vorstellen– welche Geräte geplant sind

Apple will faltbares iPhone vorstellen– welche Geräte geplant sind

Betrugsmasche: Verbraucherzentralen warnen vor Fakeshop-Falle

Verbraucherzentralen warnen vor perfider Betrugsmasche

Redakteurfavoriten
Was mit Amputaten und herausoperierten Organen passiert

Was mit Amputaten und herausoperierten Organen passiert

August 31, 2026
So unterscheiden sich die Apfel-Getränke

So unterscheiden sich die Apfel-Getränke

August 31, 2026
Deutsche Bahn verkauft sie jetzt zum halben Preis

Deutsche Bahn verkauft sie jetzt zum halben Preis

August 31, 2026
Kriminelle locken mit angeblicher Prämie

Kriminelle locken mit angeblicher Prämie

August 31, 2026
Neueste
Weltkriegs-Bombe in Kalk entdeckt – Feuerwehr warnt

Weltkriegs-Bombe in Kalk entdeckt – Feuerwehr warnt

August 31, 2026
Wähler mit Migrationshintergrund wenden sich von Parteien ab

Wähler mit Migrationshintergrund wenden sich von Parteien ab

August 31, 2026
Ex-DFB-Profi wechselt in die Regionalliga West zu Oberhausen

Ex-DFB-Profi wechselt in die Regionalliga West zu Oberhausen

August 31, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.