FruitFly: Mac-Malware soll über Jahre spioniert haben
Die noch vergleichsweise mysteriöse, neue Version der FruitFly-Malware soll Angaben des für das Sicherheitsunternehmen Synack tätigen Patrick Wardle zufolge bereits seit mindestens fünf Jahren auf Macs sein Unwesen treiben.
Über die Anzahl der infizierten Systeme gibt es noch keine zuverlässigen Informationen, lediglich eine Untergrenze steht fest: Nahezu 400 Installationen der Malware sollen mit von Wardle aufgesetzten Command-and-Control-Server kommuniziert haben. Da inzwischen alle von der Malware angesteuerten Domains abgeschaltet sind, gilt die Malware als inaktiv.
Der Funktionsumfang der neuen FruitFly-Version soll der ersten Version entsprechen, so kann die Schadsoftware Tastatureingaben protokollieren, Screenshots anfertigen und auf die Webcam zugreifen. Die Motivation des Angreifers liegt darüberhinaus völlig im Dunkeln, offensichtlich werden keine Bankdaten abgegriffen.
Aktuell ist auch unklar, wie der Sicherheitsforscher den langen Infektionszeitraum bestimmen konnte - Details zur Malware will Wardle jedoch auf den in dieser Woche stattfindenden Konferenzen Black Hat und Def Con bekannt geben.