Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche

Neue macOS-Bedrohung: DigitStealer, ein fortschrittlicher Infostealer, von Jamf Threat Labs entdeckt.

macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen
Neue macOS-Bedrohung DigitStealer: Ein fortschrittlicher Infostealer wurde von Jamf Threat Labs entdeckt – Veröffentlicht von IT-Branschen

Kurze Übersicht gefällig?

Schlüsselmomente

Die Entdeckung von DigitStealer

Jamf Threat Labs entdeckte Schadsoftware, die legitime macOS-Tools imitiert und Antivirenprogramme umgeht.

Modulare Angriffsstruktur und Sandbox-Vermeidung

DigitStealer überprüft Hardware und Umgebung, um Analyseumgebungen zu vermeiden, und wird nur auf physischen Computern aktiviert.

In-Memory-Angriffe und schwierige Erkennung

Der Angriff erfolgt ausschließlich im Arbeitsspeicher, wodurch herkömmliche Antivirenlösungen wirkungslos werden und eine verhaltensbasierte Überwachung erforderlich ist.

Zunehmende Bedrohungen für macOS und Empfehlungen

macOS wird für Cyberkriminelle immer attraktiver, daher wird Unternehmen empfohlen, fortschrittliche Schutzmaßnahmen und Echtzeitanalysen zu implementieren.

Jamf Bedrohungslabore Eine neue und hochentwickelte macOS-Bedrohung wurde identifiziert, die in der Sicherheitscommunity große Beachtung findet. Der Schadcode mit dem Namen DigitStealer ist ein Infostealer, der mithilfe ausgefeilter Techniken unbemerkt bleibt und daher nur schwer zu entdecken ist. Die Bedrohung zielt speziell auf macOS ab und zeigt deutlich, dass Angreifer ihre technischen Fähigkeiten kontinuierlich verbessern, um Apples Sicherheitsvorkehrungen zu umgehen.

Der neue Schadcode macOS-Zifferndiebstahl Es zielt speziell auf macOS-Nutzer ab und verwendet fortschrittliche Methoden, die die Erkennung für herkömmliche Sicherheitslösungen erschweren.

Wir beobachten, dass Bedrohungsakteure immer geschickter darin werden, sich unauffällig zu verhalten, ihre Spuren zu verwischen und legitime Dienste und Tools auszunutzen, um Schadsoftware zu verbreiten.
macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen
Pontus Nord, Vertriebsingenieur bei Jamf – Veröffentlicht von IT-Branschen

Die Entdeckung von DigitStealer

Die Entdeckung gelang Jamf Threat Labs bei der Analyse einer Datei, die sich als legitimes macOS-Tool namens DynamicLake ausgab. Die gefälschte Anwendung imitierte das echte macOS-Tool und war zum Zeitpunkt der Analyse für alle Antivirenprogramme auf VirusTotal völlig unsichtbar. Dies verdeutlicht, wie schnell sich Bedrohungen weiterentwickeln und wie schwierig es für Unternehmen ist, sich ausschließlich auf traditionelle Lösungen zu verlassen.

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Ein hochentwickelter Infostealer mit modularer Angriffsstruktur

DigitStealer zählt zu den Infostealern und dient primär dem Sammeln sensibler Daten vom Gerät des Nutzers. Diese Art von Schadcode hat im letzten Jahr drastisch zugenommen und wird immer komplexer. DigitStealer nutzt mehrere technische Methoden, um unentdeckt zu bleiben und Sicherheitsfunktionen wie macOS Gatekeeper und andere integrierte Schutzmechanismen zu umgehen.

Ein wesentlicher Faktor für die Wirksamkeit der Bedrohung ist ihre modulare Struktur und die Unterteilung in verschiedene Phasen. Jede Phase führt Prüfungen durch, die entscheiden, ob der Schadcode aktiviert wird oder nicht. Zum Beispiel: DigitStealer Spezielle Hardwareprüfungen können feststellen, ob der Code auf einem physischen Computer oder in einer Analyseumgebung ausgeführt wird. Erkennt das Programm Anzeichen einer Sandbox oder virtuellen Umgebung, kann es die Aktivierung verweigern, was die Analyse erheblich erschwert.

https://media.jamf.com/images/news/2025/dynamiclake-jtl.webp?q=80&w=1600

Die Bedrohungsakteure werden immer raffinierter.

Pontus Nord bei Jamf beschreibt die Entwicklung anschaulich.
”Wir beobachten, dass Bedrohungsakteure immer geschickter darin werden, sich unauffällig zu verhalten, ihre Spuren zu verwischen und legitime Dienste und Tools auszunutzen, um Schadcode zu verbreiten”, sagt Pontus Nord von Jamf.

Diese hohe Raffinesse hat im vergangenen Jahr zugenommen, da macOS-Bedrohungen vermehrt Skript-in-Memory-Techniken und legitime API-Aufrufe nutzen, um einer Erkennung zu entgehen. Die Kombination aus hoher technischer Qualität und der Fähigkeit, legitime Aktivitäten zu imitieren, führt dazu, dass viele Unternehmen den Sicherheitsvorfall erst bemerken, wenn der Schaden bereits entstanden ist.

Der DynamicLake-Installer fordert den Benutzer auf, die .msi-Datei in das Terminal zu ziehen.

In-Memory-Angriffe stellen große Herausforderungen dar

Eines der problematischsten Merkmale von DigitStealer ist, dass Teile des Angriffs vollständig im Arbeitsspeicher ausgeführt werden. Das bedeutet, dass der Schadcode nicht auf die Festplatte geschrieben wird, was wiederum bedeutet, dass traditionelle signaturbasierte Antivirenlösungen Dies erschwert die Identifizierung der Bedrohung erheblich. Angriffe, die ausschließlich im Arbeitsspeicher stattfinden, machen es für Unternehmen unerlässlich, verhaltensbasierte Überwachungssysteme einzusetzen, die Anomalien in Echtzeit erkennen können. Verhaltensdaten wie ungewöhnliche Prozesse, unerwartete Netzwerkverbindungen und unautorisierte Zugriffsversuche gewinnen zunehmend an Bedeutung, um diese Art komplexer Bedrohungen aufzudecken.

macOS wird für Cyberkriminelle immer attraktiver

DigitStealer bestätigt auch einen breiteren Trend, wonach macOS zu einer attraktiveren Plattform geworden ist für Cyberkriminelle. Unternehmen, die sich bisher fast ausschließlich auf Windows-Umgebungen konzentrierten, stellen nun fest, dass Angreifer macOS-Nutzer priorisieren, da das Sicherheitsniveau von Windows steigt. Da immer mehr Kreative, Entwickler und Geschäftsanwender mit Macs arbeiten, steigt auch der Wert von Datendiebstählen von diesen Geräten.

VirusTotal-Eintrag für schädliche Inhalte

Empfehlungen von Jamf

Jamf hebt daher eine Reihe von Empfehlungen zur Stärkung der Abwehrfähigkeiten hervor. Unternehmen sollten zunächst sicherstellen, dass in ihren Sicherheitslösungen fortschrittliche Bedrohungsabwehrmechanismen aktiviert sind. Tools, die ausschließlich auf Signaturen oder einfachen Heuristiken basieren, reichen gegen Bedrohungen wie DigitStealer nicht aus. Unternehmen werden außerdem dringend gebeten, bei Software, die aus unbekannten oder inoffiziellen Quellen heruntergeladen wird, besonders vorsichtig zu sein. Soziale Manipulation Gefälschte Apps sind eine gängige Methode, um diese Art von Code zu verbreiten.

Unternehmen sollten zudem mit einer Kombination aus Präventionsmaßnahmen arbeiten. Schutz und Verhaltensanalysen. Der Schutz von Lagerhäusern ist weiterhin relevant, muss aber durch Echtzeit-Überwachungs- und Analyse-Engines ergänzt werden, die auch subtile Anzeichen von Eindringversuchen erkennen können. Dies gilt insbesondere für Umgebungen, in denen Benutzer über Administratorrechte verfügen oder Drittanbieter-Tools installieren, die nicht über zentral genehmigte Kanäle bereitgestellt werden.

Die von DigitStealer ausgehende Bedrohung verdeutlicht, dass macOS-Umgebungen nicht länger als weniger anfällig gelten können. Angreifer investieren mittlerweile erhebliche Ressourcen in die Entwicklung spezialisierten Codes für das Apple-Ökosystem, weshalb es für Unternehmen unerlässlich ist, entsprechende Maßnahmen zu ergreifen. macOS mit den gleichen Sicherheitsanforderungen wie Windows und Linux.

Lesen Sie hier die vollständige Analyse von Jamf Threat Labs:

macOS Digitstealer Jamf Threat Labs macOS-Sicherheit macOS Malware Cybersicherheit Infostealer Apple-Sicherheit Datensicherheit Endpunktsicherheit Malware Cyberangriff Mac Erweiterte Malware Bedrohungsanalyse Tech-News Europa Nordic Tech News macOS-Schutz Mac Hot Apple MacBook Cyberkriminalität Speicherangriff In-Memory-Ausführung Stealth-Angriff Sandbox-Umgehung Gefälschte Mac-Apps Bedrohungsforschung macOS Hot IT-Branche Nordic Tech Apple Sicherheitsupdate Cyberabwehr Malware-Analyse Bedrohungserkennung Echtzeitanalyse Zero Trust Moderne Cybersicherheit macOS-Hacking macOS Incident Response Erweiterte Cyberbedrohungen Infostealer-Analyse Apple-Sicherheitslücken Cybersicherheitstrends Modulare Angriffsstruktur Schwer zu erkennende Malware Gefälschte Anwendungsvektoren Bedrohungskomplexität Steigerung der Cyberabwehrstrategien PAX8 Microsoft KI-Investitionen MSP Schwedische Unternehmen nicht bereit KI-Lagen Cyvi Cyberforsakring Gridheart-Partnerschaft Cloudflare Unterbrechung schaltet X und ChatGPT aus Nordic Defense Tech 2025 Schweden hinkt hinter Keen Venture Partners Europas größter Verteidigungstechnologiefonds macOS-Sicherheit Apple Cybersicherheit Nordic Tech IT-Branche Malware macOS-Erkennung macOS-Schutz Erweiterte Cyberbedrohungen Infostealer-Analyse, Apple-Sicherheitslücken, Bedrohungsforschung, macOS-Stealth-Malware-Techniken, Speicherausführung, schwer erkennbare Malware, Bedrohungserkennung, Apple-Sicherheitsökosystem, Cybersicherheitsdomäne, Endpunktsicherheit, nordische Technologiemedien, moderne Cybersicherheit, macOS-Hacking, macOS-Incident-Response

Verwandte Beiträge

Neue ChillyHell-Variante entdeckt – bösartige macOS-Hintertür umgeht Apple-Sicherheit

Jamf Threat Labs hat eine neue Variante der ChillyHell-Malware-Familie identifiziert, eine modulare Backdoor, die speziell macOS angreift. Trotz Apples fortschrittlicher Sicherheitsvorkehrungen...

Neuer Bericht: Wie Spyware Ihr iPhone heimlich überwacht

Predator-Spionagesoftware für iPhones steht nun im Fokus, nachdem eine neue technische Analyse von Jamf Threat Labs aufzeigt, wie hochentwickelte kommerzielle Spionagesoftware Apples Sicherheitsvorkehrungen umgehen kann.

Jamf führt KI-gestützte Forensik für Mobilgeräte ein

Jamf verstärkt den Schutz für Hochrisikonutzer mit einer neuen KI-gestützten Funktion in Jamf Executive Threat Protection. Die neue Funktion namens KI-Analyse ermöglicht

Beantwortete Fragen

Was ist DigitStealer und welches System zielt es ab?

Ein hochentwickelter macOS-Info-Stealer, der sensible Informationen sammelt.

Wie entgeht DigitStealer der Erkennung durch Sicherheitslösungen?

Durch modulare Struktur, Hardwaresteuerung und In-Memory-Angriffe.

Warum ist macOS eine zunehmend attraktive Plattform für Cyberkriminelle?

Aufgrund der verstärkten Nutzung und der höheren Sicherheit in Windows-Umgebungen.

Welche Empfehlungen gibt Jamf zum Schutz vor DigitStealer?

Setzen Sie auf fortschrittliche Bedrohungsabwehr, verhaltensbasierte Analysen und vermeiden Sie unbekannte Software.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT