Apple-Malware auf dem Vormarsch

Apple-Malware auf dem Vormarsch

Beitrag teilen

In seinem jährlichen Security 360 Report für das Jahr 2023 zeigt Jamf, dass die Bedrohungen in Form von Malware für Apple-Systeme weiter auf dem Vormarsch sind. Die Studie hat 15 Millionen Desktop-Computern, Tablets und Smartphones in 90 Ländern und mit verschiedenen Betriebssystemen (macOS, iOS/iPad, Android und Windows) untersucht.

Die Ergebnisse sind bedenklich: Unternehmen sind insgesamt sehr schlecht aufgestellt, um auf die oftmals technisch ausgefeilten Cybersicherheitsbedrohungen von heute zu reagieren. Die Analysen im Report stützen sich auf reale Kundendaten von Jamf, moderne Bedrohungsforschung und relevante Insights aus der Branche.

Anzeige

Stichprobe mit 15 Millionen Apple-Geräten

Für den Report hat Jamf eine Stichprobe von 15 Millionen Desktop-Computern, Tablets und Smartphones in 90 Ländern und mit verschiedenen Betriebssystemen (macOS, iOS/iPad, Android und Windows) untersucht. Die Analyse der Stichprobe, die im vierten Quartal 2023 durchgeführt wurde und den Zeitraum der vorangegangenen zwölf Monate abdeckt, zeigt unter anderem, dass die Cybersicherheitslage in Unternehmen bedenklich ist und Bedrohungsakteure inzwischen technisch höchst ausgefeilte Angriffsmethoden nutzen.

Ausgewählte Ergebnisse des Security 360 Reports sind:

  • 40 Prozent aller Nutzer:innen von mobilen Geräten und 39 Prozent aller untersuchten Unternehmen verwenden Geräte mit bekannten Schwachstellen
  • Jamf sind insgesamt 300 Malware-Varianten auf macOS bekannt, davon 21 neue Varianten, die im Jahr 2023 entdeckt wurden
  • Trojaner sind eine immer beliebtere Angriffsmethode und machen inzwischen 17 Prozent aller Malware-Attacken aus
  • Phishing-Angriffe waren auf mobilen Endgeräten um 50 Prozent erfolgreicher als auf (Mac-)Desktop-Geräten
  • 20 Prozent aller untersuchten Unternehmen wurden in ihrem Tagesgeschäft bereits durch bösartigen Netzwerkverkehr beeinträchtigt

Malware wird immer raffinierter – auch für macOS

🔎 Jamf Threat Labs verfolgt rund 300 Malware-Familien auf macOS. Im Jahr 2023 gab es sogar 21 neue Malware-Familien auf dem Mac! (Bild: Jamf).

Insbesondere die neuen macOS-spezifischen Malware-Varianten sind bedenklich, denn nach wie vor hält sich unter vielen Mac-Nutzer:innen der Irrglaube, dass es keine Malware auf Mac-Geräten gibt – laut einer Umfrage durch The Hacker News aus dem Jahr 2023 stimmen 57 Prozent aller Mac-Nutzer:innen der Aussage ‚Malware existiert auf macOS nicht‘ zu. Nicht nur ist diese Annahme falsch – viele der Malware-Varianten, die im vergangenen Jahr von Angreifern genutzt wurden, funktionieren auf Mac-Geräten genauso wie auch auf Windows-Geräten – tatsächlich gibt es inzwischen einige Malware-Varianten, die speziell auf Mac-Geräte abzielen. Dazu zählen beispielsweise die im Security 360 Report beschriebenen Varianten Atomic Stealer, JokerSpy und WTFMiner.

Wie der Report zudem zeigt, waren gerade auf den analysierten Apple-Geräten oftmals grundlegende Sicherheitsfunktionen deaktiviert. Dazu zählen:

  • FileVault, eine grundlegende Funktion, die durch Verschlüsselung innerhalb des Datenträgers zum Schutz von Benutzerdaten beiträgt. FileVault ist in der Bereitstellung, Konfiguration und Verwaltung vergleichsweise einfach, war aber auf 36 Prozent der untersuchten Geräte deaktiviert.
  • Gatekeeper, eine wichtige Sicherheitsebene gegen die Installation von Schadsoftware, die jede zu installierende App prüft, um sicherzustellen, dass nur die Funktionen ausführt werden, die vom Entwickler angegeben werden. Gatekeeper war auf 10 Prozent der untersuchten Geräte deaktiviert.
  • Die Firewall stellt eine der grundlegendsten Schutzmaßnahmen gegenüber webbasierten Bedrohungen dar und sorgt dafür, dass Endgeräte eingehende Verbindungen von nicht autorisierten Anwendungen und Diensten nicht akzeptieren. Sie war auf 55 Prozent der untersuchten Geräte deaktiviert.
  • Der Sperrbildschirm schützt mobile Geräte und die darauf gespeicherten Daten vor direktem, unbefugtem Zugriff. Er war in drei Prozent der untersuchten Geräte deaktiviert, wobei 25 Prozent der untersuchten Unternehmen zumindest ein Endgerät mit deaktiviertem Sperrbildschirm in ihrer Geräteflotte hatten.

Bereits grundlegende Gegenmaßnahmen können effektiv sein

Jamf hat Ratschläge und Empfehlungen für Unternehmen und Endnutzer:innen zusammengestellt, um sich gegen neue, technisch komplexe Cybersicherheitsbedrohungen zu wappnen. Insbesondere Branchen wie das Gesundheitswesen oder Individuen wie Journalist:innen oder Regierungsvertreter:innen könnten in Zukunft von solchen ausgefeilten Cyberattacken betroffen sein. Diese Maßnahmen sind in den meisten Fällen nicht übermäßig aufwendig in der Umsetzung. Denn oftmals können bereits grundlegende Gegenmaßnahmen – wenn sie korrekt implementiert werden – einen zuverlässigen Schutz bieten. Diese Empfehlungen gelten für alle Arten von Endgeräten und Betriebssystemen sowie für firmeneigenen wie auch BYOD-Geräte („Bring Your Own Device“).

Grundlegenden Schutzmaßnahmen

  • Der Einsatz von Verwaltungs- und Sicherheitslösungen, um möglichst viel Kontrolle über die Geräte zu haben und gleichzeitig möglichst wenig unterschiedliche Lösungen verwalten zu müssen
  • Die Anwendung branchenüblicher und regionaler Best Practices
  • Die regelmäßige Aktualisierung von Betriebssystemen und Anwendungen durch Updates und Patches
  • Die Nutzung von mehrschichtigen Schutzmechanismen (wie z.B. Multi-Faktor-Authentifizierung)

„Der diesjährige Report verdeutlicht noch einmal, wie komplex die moderne Cyberbedrohungslandschaft inzwischen geworden ist. Er fokussiert sich deshalb auf die primären Angriffsvektoren, die von Bedrohungsakteuren genutzt werden, um die Endgeräte von Individuen und Unternehmen weltweit zu kompromittieren“, sagt Michael Covington, VP of Portfolio Strategy bei Jamf, „Die Ergebnisse unserer Analyse zeigen, dass Mac-Geräte sowie mobile Endgeräte in den vergangenen zwölf Monaten in Sachen Sicherheit vergleichsweise gut abgeschnitten haben, aber dieses gute Abschneiden ist größtenteils auf glückliche Zufälle zurückzuführen.

Die insgesamt mangelhafte Cybersicherheit in Unternehmen in Kombination mit den immer raffinierteren Taktiken der Angreifer wird in der Zukunft zu einem ernsthaften Problem für die Unternehmen werden, wenn sich nichts ändert. Dementsprechend wird es höchste Zeit, dass Unternehmen ihre Geräteflotten mit Best Practices aus der Branche schützen und eine umfassende Sicherheitsstrategie für ihre hybrid arbeitenden Mitarbeiter:innen entwickeln.“

Mehr bei Jamf.com

 


Über Jamf

Seit über 20 Jahren auf Apple fokussiert, ist Jamf heute das einzige Unternehmen weltweit mit einer vollständigen Lösung für die Verwaltung und den Schutz von Endgeräten, die Sicherheit auf Enterprise Level gewährleistet, einfach zu bedienen ist und die Privatsphäre von Endbenutzern schützt. Jamf erweitert so die „Apple Experience“, die Privatanwender schätzen, auf Unternehmen, Schulen und Regierungsorganisationen.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen