So entfernen Sie BeaverTail von einem infizierten macOS-System
Verfasst von Tomas Meskauskas am
Was für eine Art von Malware ist BeaverTail?
BeaverTail ist ein Informationsdiebstahlprogramm, das auf macOS-Nutzer abzielt. Cyberkriminelle verbreiten ihn über eine gefälschte Website, die eine Anwendung hostet, die einen legitimen Dienst imitiert. BeaverTail stiehlt nicht nur Informationen, sondern lädt auch zusätzliche Malware herunter, die als Backdoor fungiert. Daher sollte BeaverTail sofort von infizierten Systemen entfernt werden, um mögliche Folgen zu vermeiden.
Überblick über die Malware BeaverTail
BeaverTail ist eine Malware, die es auf sensible Daten in Kryptowährungs-Geldbörsen und auf in Webbrowsern gespeicherte Kreditkarteninformationen abgesehen hat. Durch den Angriff auf Kryptowährungs-Wallets zielt BeaverTail darauf ab, private Schlüssel oder andere für Transaktionen erforderliche Anmeldeinformationen zu stehlen. So können Cyberkriminelle Kryptowährungen von ihren Opfern stehlen.
Außerdem kann BeaverTail in Webbrowsern gespeicherte Kreditkartennummern, Ablaufdaten und Sicherheitscodes ausfindig machen und auslesen. Dieser Datendiebstahl kann zu Finanzbetrug, nicht autorisierten Transaktionen und Problemen bei der Wiederherstellung von Verlusten oder der Sicherung betroffener Konten führen. Neben dem Diebstahl der oben genannten Daten kann BeaverTail weitere Malware namens InvisibleFerret einschleusen.
InvisibleFerret ist eine Python-basierte Backdoor-Malware. Diese Backdoor ist in der Lage, Tastatureingaben zu protokollieren und sensible Informationen zu extrahieren. Das bedeutet, dass sie heimlich die von den Opfern eingegebenen Tastenanschläge erfassen kann, einschließlich sensibler Informationen wie Anmeldeinformationen, Ausweisdaten, Sozialversicherungsnummern, Kreditkartendetails und anderer vertraulicher Daten.
Die Funktion zur Datenexfiltration ermöglicht es böswilligen Akteuren, gestohlene Informationen von dem kompromittierten System auf von den Angreifern kontrollierte Remote-Server zu übertragen. Außerdem kann diese Malware Dateien und potenziell andere Schadsoftware herunterladen und ausführen. Außerdem stiehlt sie Daten aus dem macOS-Schlüsselbund und lokale Statusdateien für Chrome, Opera, Brave und möglicherweise andere Browser.
Insgesamt kann ein mit BeaverTail infizierter Computer zu finanziellen Verlusten, Identitätsdiebstahl, zusätzlichen Infektionen und möglicherweise anderen negativen Folgen führen.
Name | BeaverTail stealer |
Bedrohungstyp | Informationsdiebstahl, Loader, Mac-Malware, Mac-Virus |
Erkennungs-Namen | Avast (MacOS:Stealer-AS [Trj]), Combo Cleaner (Trojan.GenericKD.73508796), ESET-NOD32 (OSX/NukeSped.AN), Kaspersky (HEUR:Trojan-PSW.OSX.BeaverTail.gen), Vollständige Liste der Erkennungen (VirusTotal) |
Symptome | Ein Programm, an dessen Installation Sie sich nicht erinnern können, erscheint plötzlich auf Ihrem Computer. |
Verbreitungsmethoden | Gefälschte MiroTalk-Anwendung, betrügerische Website |
Schaden | Geldverlust, Identitätsdiebstahl, zusätzliche Infektionen und möglicherweise andere Schäden. |
Malware-Entfernung (Mac) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Mac mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Informationsdiebe im Allgemeinen
Informationsdiebe sind darauf ausgelegt, heimlich sensible Daten von infizierten Systemen zu sammeln. Sie haben es in der Regel auf persönliche und finanzielle Informationen abgesehen, wie z. B. Anmeldeinformationen, Kreditkartendaten, Sozialversicherungsnummern und andere sensible Daten, die auf Computern gespeichert sind. Informationsdiebe sind oft in der Lage, die Erkennung durch Antiviren-Software und Sicherheitsmaßnahmen zu umgehen.
Einige Beispiele für andere Informationsdiebe, die es auf macOS-Systeme abgesehen haben, sind ROD Stealer, Poseidon Stealer und PureLand Stealer.
Wie hat die Malware meinen Computer infiziert?
BeaverTail gibt sich als legitimer browserbasierter Videoanrufdienst namens MiroTalk aus. Er wird über ein macOS-Disk-Image verbreitet (der legitime MiroTalk-Dienst erfordert keinen App-Download). Die Opfer werden dazu verleitet, diese bösartige Software von einer gefälschten Website herunterzuladen, die dem rechtmäßigen MiroTalk-Dienst ähnelt. Sobald sie heruntergeladen und ausgeführt wurde, infiltriert BeaverTail das System.
Andere Methoden zur Verbreitung von Malware sind das Versenden bösartiger Links oder Dateien per E-Mail, die Beeinträchtigung legitimer Seiten, das Erstellen bösartiger Werbung, das Ausnutzen von Software-Schwachstellen, das Verstecken von Malware in raubkopierter Software (oder Cracking-Tools), das Infizieren von USB-Laufwerken und die Nutzung von P2P-Netzwerken (und ähnlichen Kanälen).
Wie lässt sich die Installation von Malware vermeiden?
Verwenden Sie immer offizielle Websites und App-Stores, wenn Sie Software herunterladen möchten. Vermeiden Sie Quellen wie P2P-Netzwerke, fragwürdige Websites, Drittanbieter-Downloader, inoffizielle App-Stores usw. Klicken Sie nicht auf Werbung, Pop-ups, Schaltflächen und Links auf dubiosen Webseiten. Aktualisieren Sie regelmäßig Ihr Betriebssystem und die installierten Anwendungen.
Öffnen Sie keine Links und Anhänge in verdächtigen E-Mails von unbekannten Adressen. Laden Sie niemals raubkopierte Software, Cracking-Tools oder Schlüsselgeneratoren herunter. Verwenden Sie außerdem seriöse Sicherheitssoftware. Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Bösartige DMG-Datei, die sich als MiroTalk-Installationsprogramm ausgibt:
Gefälschte MiroTalk-Anwendung:
Umgehende automatische Entfernung von Mac-Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Mac-Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter (Mac)
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
Unerwünschte Software entfernen:
Entfernen Sie potenziell unerwünschte Anwendungen aus Ihrem "Programme"-Ordner:
Klicken Sie auf das Finder-Symbol. Wählen Sie im Finder-Fenster "Programme". Suchen Sie im Anwendungsordner nach "MPlayerX", "NicePlayer" oder anderen verdächtigen Anwendungen und ziehen Sie sie in den Papierkorb. Nachdem Sie die potenziell unerwünschte(n) Anwendung(en), die Online-Werbung verursachen, entfernt haben, scannen Sie Ihren Mac auf alle verbleibenden unerwünschten Komponenten.
Häufig gestellte Fragen (FAQ)
Mein Computer ist mit BeaverTail-Malware infiziert. Sollte ich mein Speichermedium formatieren, um die Malware loszuwerden?
Es wird empfohlen, Tools wie ComboCleaner für die Entfernung von Malware zu verwenden. Das Formatieren eines Speichermediums löscht alle darauf gespeicherten Daten. Daher sollte man dies tun, wenn nichts anderes funktioniert.
Was sind die größten Probleme, die Malware verursachen kann?
Malware kann Schäden wie Identitätsdiebstahl, Geldverlust, Diebstahl von persönlichen Konten, zusätzliche Infektionen, langsame Computerleistung, Datenverschlüsselung und andere Probleme verursachen.
Was ist der Zweck der BeaverTail-Malware?
BeaverTail stiehlt Daten aus Krypto-Geldbörsen und Kreditkartendaten aus Browsern. Es kann auch Malware herunterladen, die Tastenanschläge protokolliert und andere bösartige Aktionen durchführt.
Wie hat die BeaverTail-Malware meinen Computer infiltriert?
BeaverTail tarnt sich als MiroTalk, ein echter browserbasierter Videoanrufdienst, und verwendet ein macOS-Festplattenabbild. Die Opfer werden dazu verleitet, es von einer gefälschten Website herunterzuladen, die dem echten MiroTalk ähnelt. Nach der Installation infiltriert BeaverTail das System.
Kann Combo Cleaner mich vor Malware schützen?
Combo Cleaner kann fast alle erkannten Malware-Infektionen effektiv erkennen und entfernen. Hochentwickelte Malware bettet sich jedoch oft tief in das System ein, sodass ein vollständiger Systemscan zur Erkennung und Entfernung erforderlich ist.
▼ Diskussion einblenden