Apple-News

Mac-Malware-Erkennungen gingen im Jahr 2020 um 38 % zurück, die meisten immer noch Adware

Dienstag, 16. Februar 2021 03:00 PST von Juli Clover

Der Antivirensoftware-Entwickler Malwarebytes hat heute seinen State of Malware Report 2021 veröffentlicht, in dem festgestellt wurde, dass die Erkennung von Malware-Bedrohungen auf Macs im Jahr 2020 um insgesamt 38 Prozent zurückgegangen ist.





Im Jahr 2019 erkannte Malwarebytes insgesamt 120.855.305 Bedrohungen, die im Jahr 2020 auf 75.285.427 Bedrohungen sanken. Die Bedrohungen für Verbraucher gingen um 40 Prozent zurück, aber als Unternehmen aus der Ferne arbeiteten und auf Online-Arbeit umstellten, stiegen die Bedrohungserkennungen für Geschäftsbenutzer um 31 Prozent.

Mac-Malware 2020
Es gab einen Rückgang bei der Erkennung von Adware und potenziell unerwünschten Programmen (PUPs), aber Malwarebytes sagt, dass Malware, zu der Backdoors, Datendiebe und Kryptowährungsdiebe/Miner gehören, um mehr als 61 Prozent zugenommen hat.



Diese Zahl klingt hoch, aber Malware machte immer noch nur 1,5 Prozent aller Bedrohungserkennungen auf dem Mac aus, der Rest stammte immer noch von Adware und PUPs.

Potenziell unerwünschte Software machte im Jahr 2020 mehr als 76 Prozent der Erkennung aus, während Adware etwa 22 Prozent ausmachte. Dies sind Gesamtzahlen, und die Aufschlüsselung variierte je nach Land etwas, aber die meisten Malwarebytes-Benutzer befinden sich in den Vereinigten Staaten. Business-Maschinen sahen etwas mehr Malware und Adware, mit weniger unerwünschter Software.

Von der Malware, die auf Macs gefunden wurde, machten die Top-10-Malware-Familien mehr als 99 Prozent der Gesamtmenge aus, wobei mehr als 80 Prozent aufgrund von verdächtigem Verhalten erkannt wurden. OSX.FakeFileOpener, bösartige Apps zum Öffnen von Dateien, entfielen auf die zweithöchste Anzahl von Erkennungen.

Top-Mac-Malware 2020
Laut Malwarebytes war ThiefQuest die ungewöhnlichste Malware, die 2020 auf Macs entdeckt wurde und sich über Installer auf Torrent-Sites verbreitete. Bei einer Infektion wurden auf Macs Dateien verschlüsselt, wobei die Malware Anweisungen zum Lösegeld bereitstellte.

Diese Anweisungen führten jedoch nirgendwo hin und boten keinen legitimen Kontakt zum Entfernen der Verschlüsselung. Stattdessen war die Ransomware eine Tarnung für etwas Schädlicheres.

Bei weiteren Untersuchungen stellten wir fest, dass die Ransomware-Aktivität in Wirklichkeit ein Deckmantel für eine massive Datenexfiltration war, darunter MS Office- und Apple iWork-Dokumente, PDF-Dateien, Bilder, Kryptowährungs-Wallets und mehr. Diese Art von Malware, in der Windows-Welt als „Wiper“ bekannt, war auf Macs noch nie zuvor gesehen worden.

Noch interessanter ist, dass die Malware virenähnlichen Code in ausführbare Dateien im Ordner 'Users' wie Komponenten von Google Software Update injiziert, eine weitere Seltenheit in der Mac-Welt. Die Kombination dieser Funktionen machte ThiefQuest nicht nur zur ungewöhnlichsten Mac-Malware im Jahr 2020, sondern vielleicht zur ungewöhnlichsten Mac-Malware aller Zeiten.

Im Jahr 2020 wurden auch ausgeklügelte Adware-Techniken auf Macs entdeckt, darunter Phishing für Admin-Passwörter, die Verwendung synthetischer Klicks zur Automatisierung der Installation von Browsererweiterungen, das Ändern der sudoers-Datei, um Root-Berechtigungen auf unbestimmte Zeit beizubehalten, und das manuelle Bearbeiten der TCC-Datenbank, um der Adware mehr Systemzugriff zu gewähren.

Auf Macs sagt Malwarebytes, dass Adware das „Geschäftsmodell der Wahl für die meisten Kriminellen“ bleibt, wobei Trojaner, Würmer, Spyware und RiskWareTools auf Windows-Rechnern häufiger vorkommen. Dennoch ist Malware ein zunehmendes Mac-Problem, und Mac-Benutzer sollten sich dessen bewusst sein.

Der vollständige Bericht von Malwarebytes kann Lesen Sie auf der Malwarebytes-Website .