{"id":4398,"date":"2014-11-06T13:24:29","date_gmt":"2014-11-06T13:24:29","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=4398"},"modified":"2020-02-26T18:37:20","modified_gmt":"2020-02-26T16:37:20","slug":"wirelurker-ios-osx-schadprogramm","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/wirelurker-ios-osx-schadprogramm\/4398\/","title":{"rendered":"Apple-Sch\u00e4dling WireLurker greift iOS \u00fcber Mac OS X an"},"content":{"rendered":"<p>Gestern tauchte eine neue Schadprogrammfamilie mit dem Namen WireLurker auf, die Ger\u00e4te sowohl mit dem mobilen Betriebssystem iOS als auch Computer unter Mac OS X infiziert. Die Sichehreitsfirma Palo Alto Networks entdeckte den Sch\u00e4dling und <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2014\/11\/wirelurker-new-era-os-x-ios-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">glaubt<\/a>, WireLurker k\u00f6nnte eine neue \u00c4ra der Apple-Schadprogramme einl\u00e4uten.<\/p>\n<p>Seit Jahren warnen Experten vor einem Ansturm <a href=\"https:\/\/www.kaspersky.com\/blog\/apple-immune-no-more\/\" target=\"_blank\" rel=\"noopener nofollow\">sch\u00e4dlicher Programme, die auf Apple-Systeme abzielen<\/a>. In \u00e4hnlich \u00fcbertriebener Weise behaupten die Fans der kalifornischen Firma, ihre Computer seien immun gegen Schadprogramme. Die Realit\u00e4t liegt aber wie so oft irgendwo dazwischen: Apple-Schadprogramme existieren zweifelsohne, sind aber nicht so verbreitet wie Windows- und <a href=\"https:\/\/www.kaspersky.com\/blog\/android-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">Android-Sch\u00e4dlinge<\/a>.<\/p>\n<p>\u201eWireLurker wurde verwendet, um 467 OS-X-Programme im chinesischen Maiyadi App Store zu trojanisieren\u201c, so Claud Xiao, Sicherheitsforscher bei Palo Alto Networks. \u201eIn den letzten sechs Monaten wurden diese 467 Programme \u00fcber 356.104 Mal heruntergeladen und k\u00f6nnten Hunderttausende Nutzer infiziert haben.\u201c<\/p>\n<div class=\"pullquote\">Die Kaspersky-L\u00f6sungen entdecken und blockieren den Sch\u00e4dling als Trojan-Downloader.OSX.WireLurker.a, so dass Sie gesch\u00fctzt sind.<\/div>\n<p>Um es ganz klar zu sagen: Diese Bedrohung hat nur Nutzer eines beliebten, chinesischen App-Sotres infiziert, aber das bedeutet nicht, dass sie sich nicht weiter verbreiten kann.<\/p>\n<p>Interessanterweise kann WireLurker, anders als die meisten <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware_targets_ios_osx\/\" target=\"_blank\" rel=\"noopener nofollow\">bisherigen iOS-Bedrohungen<\/a>, auch Ger\u00e4te infizieren, die nicht mit einem Jailbreak freigeschaltet worden sind. Das ist einer der Gr\u00fcnde daf\u00fcr, dass Palo Alto Networks glaubt, dass WireLurker der Scheidepunkt f\u00fcr Apple-Schadprogramme ist.<\/p>\n<p>Die anderen Gr\u00fcnde sind, dass WireLurker eine gr\u00f6\u00dfere Bedrohung darstellt, als bisherige Apple-Schadprogramme; dass es erst das zweite bekannte Schadprogramm ist, das iOS-Ger\u00e4te per USB angreifen kann (w\u00e4hrend Sie mit einem Mac verbunden sind); dass es automatisch sch\u00e4dliche Apps generieren kann; und dass es der erste bekannte Sch\u00e4dling ist, der bereits installierte iOS-Apps infizieren kann.<\/p>\n<p>WireLurker infiziert Macs \u00fcber Standard-Infektionswege und wartet auf dem infizierten Computer darauf, dass der Anwender sein iOS-Ger\u00e4t mit dem USB-Anschluss verbindet. Wenn es soweit ist, beginnt WireLurker damit, sch\u00e4dliche Apps auf dem iOS-Ger\u00e4t zu installieren. Der Sch\u00e4dling sucht vor allem nach drei beliebten Apps: den chinesischen Varianten von eBay und PayPal sowie einem bekannten Foto-Programm. WireLurker deinstalliert die legitimen Versionen und ersetzt diese mit seinen sch\u00e4dlichen Varianten.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Apple-Sch\u00e4dling #WireLurker infiziert #OSX-Computer und \u00fcbertr\u00e4gt sich dann per USB auf #iOS-Ger\u00e4te<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FsDT7&amp;text=Apple-Sch%C3%A4dling+%23WireLurker+infiziert+%23OSX-Computer+und+%C3%BCbertr%C3%A4gt+sich+dann+per+USB+auf+%23iOS-Ger%C3%A4te\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Urspr\u00fcnglich berichteten die Forscher, WireLurker werde aktiv weiterentwickelt, so dass er sich ver\u00e4ndern werde und es unm\u00f6glich sei, derzeit festzustellen, wo sein eigentlicher Zweck liege. Doch kurz vor der Ver\u00f6ffentlichung des Forschungsberichts sagte Palo Alto Networks unseren <a href=\"https:\/\/threatpost.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>-Kollegen, dass Apple schnell reagiert und die sch\u00e4dlichen Zertifikate von WireLurker zur\u00fcckgezogen hat, so dass die Hinterm\u00e4nner die komplette Sch\u00e4dlingsentwicklung gestoppt haben.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/11\/06141941\/apple2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4400\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/11\/06141941\/apple2.png\" alt=\"apple2\" width=\"699\" height=\"418\"><\/a><\/p>\n<p>Palo Alto Networks bietet verschiedene Tipps, wie man WireLurker aus seinem Netzwerk fernhalten kann. Die meisten davon richten sich an Firmen, aber es gibt auch Hilfe f\u00fcr Heimanwender:<\/p>\n<p>1. Verwenden Sie eine <a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\">Antivirenl\u00f6sung<\/a> und halten Sie diese aktuell.<\/p>\n<p>2. Gehen Sie in die \u201eSystemeinstellungen\u201c von OS X und dort auf \u201eSicherheit und Privatsph\u00e4re\u201c. Stellen Sie es so ein, dass nur Apps aus dem offiziellen App Store und von bekannten Entwicklern heruntergeladen werden k\u00f6nnen (weitere Informationen dazu im folgenden Video).<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/d0_qDLdAG4I?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>3. Und noch einmal zu diesem Thema: Laden Sie keine Apps von Drittanbieter-Marktpl\u00e4tzen herunter.<\/p>\n<p>4. Halten Sie iOS und OS X aktuell.<\/p>\n<p>5. Seien Sie vorsichtig, wenn Sie <a href=\"https:\/\/www.kaspersky.com\/blog\/charging-your-smartphone\/\" target=\"_blank\" rel=\"noopener nofollow\">Ihr iOS-Ger\u00e4t laden<\/a>, indem Sie es mit Computern verbinden, die nicht Ihnen pers\u00f6nlich geh\u00f6ren.<\/p>\n<p>Auch die Kaspersky-Experten untersuchen WireLurker bereits genauer und werden auf <a href=\"https:\/\/securelist.com\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a> eine Analyse ver\u00f6ffentlichen. \u00dcbrigens entdecken und blockieren die Kaspersky-L\u00f6sungen den Sch\u00e4dling als Trojan-Downloader.OSX.WireLurker.a, so dass Sie gesch\u00fctzt sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Apple-Schadprogramm zielt auf iOS-Ger\u00e4te ab, indem es OS-X-Computer infiziert und dann legitime Apps mit sch\u00e4dlichen austauscht, sobad ein iOS-Ger\u00e4t per USB an den Computer angeschlossen wird.<\/p>\n","protected":false},"author":42,"featured_media":4399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[109,205,50,183,51,34,1063,1653,1231],"class_list":{"0":"post-4398","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apple","9":"tag-bedrohung","10":"tag-ios","11":"tag-itunes","12":"tag-mac","13":"tag-os-x","14":"tag-schadprogramm","15":"tag-security","16":"tag-wirelurker"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wirelurker-ios-osx-schadprogramm\/4398\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=4398"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4398\/revisions"}],"predecessor-version":[{"id":22894,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4398\/revisions\/22894"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/4399"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=4398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=4398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=4398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}