
Lägg till som favorit
Foto: Förhandsbild från källan: Macrumors.com
Nytt skadeprogram för Mac stjäl känsliga uppgifter via falska systemverktyg
Säkerhetsföretaget Jamf Threat Labs varnar för en ny typ av skadlig programvara för macOS kallad CrashStealer. Programvaran är utformad för att utge sig för att vara Apples eget system för felrapportering i syfte att stjäla känslig information från användare. CrashStealer riktar in sig på data från webbläsare, lösenordshanterare, kryptoplånböcker och systemets inbyggda lösenordshanterare, Keychain.
Skadeprogrammet upptäcktes först i en falsk app vid namn Werkbit, vilken hade genomgått Apples notariseringsprocess. Detta innebar att macOS säkerhetssystem Gatekeeper inte stoppade installationen, då appen framstod som godkänd. CrashStealer attackerar över 80 olika kryptoplånböcker och 14 lösenordshanterare, däribland 1Password och LastPass, samt genomsöker mappar för dokument och nedladdningar efter värdefull data.
Enligt Jamf uppvisar programvaran en ovanligt hög nivå av noggrannhet i sitt utförande för att dölja sin aktivitet. Den efterfrågar fullständig åtkomst till hårddisken och använder falska systemmeddelanden för att lura användaren att ange sitt lösenord, vilket sedan används för att komma åt inloggningsuppgifterna. Stulen data krypteras och skickas vidare till angriparens IP-adress.
Apple har sedan rapporten uppdaterat sina säkerhetsåtgärder och återkallat signaturcertifikaten för Werkbit-appen, vilket stoppar just denna spridningsväg. Jamf betonar dock att programvaran kan återkomma i nya former. Användare uppmanas att vara vaksamma och komma ihåg att Apples felrapportering är inbyggd i systemet; alla externa nedladdningar som utger sig för att vara CrashReporter bör betraktas som ett varningstecken.
Så har nyheten utvecklats
2026-07-16
2026-07-16



