Alle Blogbeiträge

27.11.2023

2 Minuten Lesezeit

Die AMOS-Malware für macOS zielt auf Benutzer mit gefälschten Browser-Updates ab

Nico du Plessis

Ingenieur

Nico du Plessis

Ingenieur

Visualisierung zeigt eine Malware-Bedrohung
Visualisierung zeigt eine Malware-Bedrohung
AMOS oder Atomic Stealer ist eine raffinierte Malware, die gezielt Mac-Benutzer ins Visier nimmt. Es handelt sich dabei um eine bedeutende Cybersicherheitsbedrohung, da sie darauf ausgelegt ist, sich in Ihren Computer einzuschleichen, indem sie sich als etwas Harmloses tarnt.
Die Gefahren von AMOS

Sobald AMOS Zugriff auf Ihr System erhält, kann dies schwerwiegende Folgen haben. Es ist in der Lage, eine breite Palette persönlicher Informationen zu stehlen, einschließlich Passwörtern, Kreditkartendaten und anderen verschlüsselten Daten, die auf Ihrem Mac gespeichert sind. Dies setzt Benutzer einem Risiko von Identitätsdiebstahl, Finanzbetrug und schwerwiegenden Verletzungen der Privatsphäre aus.

AMOS und der macOS-Schlüsselbund

Eine der alarmierendsten Fähigkeiten von AMOS ist sein Potenzial, auf den macOS-Schlüsselbund zuzugreifen. Der Schlüsselbund ist ein integrierter Passwort-Manager auf Ihrem Mac, der Ihre WiFi-Passwörter, Website-Anmeldungen, Kreditkarteninformationen und andere sensible Daten schützt. Wenn AMOS diesen Schlüsselbund kompromittiert, kann dies zu erheblichen Sicherheitsverletzungen führen und die Malware besonders gefährlich machen.


Wie AMOS verteilt wird: Die ClearFake-Kampagne

AMOS wird durch eine betrügerische Strategie namens ClearFake-Kampagne verteilt. Diese Methode beinhaltet den Einsatz von kompromittierten Websites, um gefälschte Browser-Update-Benachrichtigungen anzuzeigen. Diese Benachrichtigungen, die sehr legitim erscheinen können, sind tatsächlich Drive-by-Downloads für die AMOS-Malware. Nachdem sie zunächst Windows-Benutzer im Visier hatte, erweiterte die Kampagne im Spätsommer 2023 auf macOS und verteilte DMG-Pakete an ahnungslose Mac-Benutzer, die diese kompromittierten Websites besuchten.

AMOS erkennen und vermeiden

Um AMOS zu erkennen und zu vermeiden:

  1. Seien Sie misstrauisch gegenüber unerwarteten Browser-Updates: AMOS erscheint oft als Browser-Update. Wenn Sie aufgefordert werden, Ihren Browser während des Surfens auf einer Website zu aktualisieren, handelt es sich wahrscheinlich um eine Falle.

  2. Verwenden Sie offizielle Kanäle für Updates: Verwenden Sie immer offizielle Websites oder integrierte Update-Tools für Ihren Browser und Ihr Betriebssystem. Für Safari kommen Updates über die macOS-Softwareaktualisierung und für andere Browser sind Updates in der Regel innerhalb des Browsers selbst zu finden.

  3. Setzen Sie robuste Sicherheitsmaßnahmen ein: Da AMOS von vielen Antiviren-Engines unentdeckt bleiben kann, ist es entscheidend, umfassende Sicherheitsmaßnahmen zu ergreifen. Halten Sie Ihre Antiviren-Software auf dem neuesten Stand und erwägen Sie den Einsatz zusätzlicher Sicherheitstools.

  4. Bilden Sie sich und Ihr Team weiter: Insbesondere für kleine Unternehmen ist es wichtig, alle Teammitglieder über diese Art von Bedrohungen zu informieren. Das Erkennen der Anzeichen eines gefälschten Updates kann verhindern, dass Malware in Ihr Netzwerk eindringt.


AMOS stellt eine erhebliche Bedrohung für Einzelpersonen und kleine Unternehmen dar. Indem Sie verstehen, wie es funktioniert, und proaktive Schritte zum Schutz Ihrer Geräte unternehmen, können Sie das Risiko, Opfer dieser bösartigen Software zu werden, erheblich reduzieren. Bleiben Sie informiert, bleiben Sie vorsichtig und priorisieren Sie Ihre digitale Sicherheit.

Ein Schild, das Prventis Verteidigung gegen Cyber-Bedrohungen repräsentiert
Ein Schild, das Prventis Verteidigung gegen Cyber-Bedrohungen repräsentiert

Holen Sie sich noch heute Prventi und stärken Sie die Cybersicherheit Ihres Teams

Warten Sie nicht auf einen Angriff. Bereiten Sie Ihr Unternehmen mit der Phishing-Simulation und dem innovativen Cybersicherheitstraining von Prventi vor.

Kontakt Vertrieb

Kostenlos ausprobieren

Keine Kreditkarte erforderlich. Jederzeit kündbar.