Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

Neue macOS-Bedrohung: DigitStealer, ein fortschrittlicher Infostealer, von Jamf Threat Labs entdeckt.

macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen
Neue macOS-Bedrohung DigitStealer: Ein fortschrittlicher Infostealer wurde von Jamf Threat Labs entdeckt – Veröffentlicht von IT-Branschen

Jamf Bedrohungslabore Eine neue und hochentwickelte macOS-Bedrohung wurde identifiziert, die in der Sicherheitscommunity große Beachtung findet. Der Schadcode mit dem Namen DigitStealer ist ein Infostealer, der mithilfe ausgefeilter Techniken unbemerkt bleibt und daher nur schwer zu entdecken ist. Die Bedrohung zielt speziell auf macOS ab und zeigt deutlich, dass Angreifer ihre technischen Fähigkeiten kontinuierlich verbessern, um Apples Sicherheitsvorkehrungen zu umgehen.

Der neue Schadcode macOS-Zifferndiebstahl riktar sig specifikt mot macOS användare och använder avancerade metoder som gör upptäckten svår för traditionella säkerhetslösningar.

macOS DigitStealer – Neue macOS-Bedrohung: Der von Jamf Threat Labs entdeckte, hochentwickelte Infostealer DigitStealer | IT-Branschen
Pontus Nord, Vertriebsingenieur bei Jamf – Veröffentlicht von IT-Branschen

Die Entdeckung von DigitStealer

Die Entdeckung gelang Jamf Threat Labs bei der Analyse einer Datei, die sich als legitimes macOS-Tool namens DynamicLake ausgab. Die gefälschte Anwendung imitierte das echte macOS-Tool und war zum Zeitpunkt der Analyse für alle Antivirenprogramme auf VirusTotal völlig unsichtbar. Dies verdeutlicht, wie schnell sich Bedrohungen weiterentwickeln und wie schwierig es für Unternehmen ist, sich ausschließlich auf traditionelle Lösungen zu verlassen.

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

Ein hochentwickelter Infostealer mit modularer Angriffsstruktur

DigitStealer ingår i kategorin infostealers vilket innebär att dess primära syfte är att samla in känslig information från användarens enhet. Denna typ av kod har ökat kraftigt det senaste året och blir allt mer komplex. DigitStealer använder flera lager av tekniska metoder för att undvika upptäckt samtidigt som den försöker kringgå säkerhetsfunktioner som macOS Gatekeeper och andra inbyggda skyddsmekanismer.

Ein wesentlicher Faktor für die Wirksamkeit der Bedrohung ist ihre modulare Struktur und die Unterteilung in verschiedene Phasen. Jede Phase führt Prüfungen durch, die entscheiden, ob der Schadcode aktiviert wird oder nicht. Zum Beispiel: DigitStealer Spezielle Hardwareprüfungen können feststellen, ob der Code auf einem physischen Computer oder in einer Analyseumgebung ausgeführt wird. Erkennt das Programm Anzeichen einer Sandbox oder virtuellen Umgebung, kann es die Aktivierung verweigern, was die Analyse erheblich erschwert.

https://media.jamf.com/images/news/2025/dynamiclake-jtl.webp?q=80&w=1600

Die Bedrohungsakteure werden immer raffinierter.

Pontus Nord bei Jamf beschreibt die Entwicklung anschaulich.
”Wir beobachten, dass Bedrohungsakteure immer geschickter darin werden, sich unauffällig zu verhalten, ihre Spuren zu verwischen und legitime Dienste und Tools auszunutzen, um Schadcode zu verbreiten”, sagt Pontus Nord von Jamf.

Denna nivå av förfining har blivit vanligare det senaste året där allt fler macOS hot använder skript in memory tekniker och legitima API anrop för att undvika detektion. Kombinationen av hög teknisk kvalitet och en förmåga att efterlikna legitim aktivitet gör att många organisationer inte upptäcker intrånget förrän skadan redan är skedd.

Der DynamicLake-Installer fordert den Benutzer auf, die .msi-Datei in das Terminal zu ziehen.

In-Memory-Angriffe stellen große Herausforderungen dar

Eines der problematischsten Merkmale von DigitStealer ist, dass Teile des Angriffs vollständig im Arbeitsspeicher ausgeführt werden. Das bedeutet, dass der Schadcode nicht auf die Festplatte geschrieben wird, was wiederum bedeutet, dass traditionelle signaturbasierte Antivirenlösungen Dies erschwert die Identifizierung der Bedrohung erheblich. Angriffe, die ausschließlich im Arbeitsspeicher stattfinden, machen es für Unternehmen unerlässlich, verhaltensbasierte Überwachungssysteme einzusetzen, die Anomalien in Echtzeit erkennen können. Verhaltensdaten wie ungewöhnliche Prozesse, unerwartete Netzwerkverbindungen und unautorisierte Zugriffsversuche gewinnen zunehmend an Bedeutung, um diese Art komplexer Bedrohungen aufzudecken.

macOS wird für Cyberkriminelle immer attraktiver

DigitStealer bestätigt auch einen breiteren Trend, wonach macOS zu einer attraktiveren Plattform geworden ist für Cyberkriminelle. Unternehmen, die sich bisher fast ausschließlich auf Windows-Umgebungen konzentrierten, stellen nun fest, dass Angreifer macOS-Nutzer priorisieren, da das Sicherheitsniveau von Windows steigt. Da immer mehr Kreative, Entwickler und Geschäftsanwender mit Macs arbeiten, steigt auch der Wert von Datendiebstählen von diesen Geräten.

VirusTotal-Eintrag für schädliche Inhalte

Empfehlungen von Jamf

Jamf hebt daher eine Reihe von Empfehlungen zur Stärkung der Abwehrfähigkeiten hervor. Unternehmen sollten zunächst sicherstellen, dass in ihren Sicherheitslösungen fortschrittliche Bedrohungsabwehrmechanismen aktiviert sind. Tools, die ausschließlich auf Signaturen oder einfachen Heuristiken basieren, reichen gegen Bedrohungen wie DigitStealer nicht aus. Unternehmen werden außerdem dringend gebeten, bei Software, die aus unbekannten oder inoffiziellen Quellen heruntergeladen wird, besonders vorsichtig zu sein. Soziale Manipulation Gefälschte Apps sind eine gängige Methode, um diese Art von Code zu verbreiten.

Unternehmen sollten zudem mit einer Kombination aus Präventionsmaßnahmen arbeiten. Schutz und Verhaltensanalysen. Der Schutz von Lagerhäusern ist weiterhin relevant, muss aber durch Echtzeit-Überwachungs- und Analyse-Engines ergänzt werden, die auch subtile Anzeichen von Eindringversuchen erkennen können. Dies gilt insbesondere für Umgebungen, in denen Benutzer über Administratorrechte verfügen oder Drittanbieter-Tools installieren, die nicht über zentral genehmigte Kanäle bereitgestellt werden.

Die von DigitStealer ausgehende Bedrohung verdeutlicht, dass macOS-Umgebungen nicht länger als weniger anfällig gelten können. Angreifer investieren mittlerweile erhebliche Ressourcen in die Entwicklung spezialisierten Codes für das Apple-Ökosystem, weshalb es für Unternehmen unerlässlich ist, entsprechende Maßnahmen zu ergreifen. macOS mit den gleichen Sicherheitsanforderungen wie Windows und Linux.

Lesen Sie hier die vollständige Analyse von Jamf Threat Labs:

macOS Digitstealer Jamf Threat Labs macOS-Sicherheit macOS Malware Cybersicherheit Infostealer Apple-Sicherheit Datensicherheit Endpunktsicherheit Malware Cyberangriff Mac Erweiterte Malware Bedrohungsanalyse Tech-News Europa Nordic Tech News macOS-Schutz Mac Hot Apple MacBook Cyberkriminalität Speicherangriff In-Memory-Ausführung Stealth-Angriff Sandbox-Umgehung Gefälschte Mac-Apps Bedrohungsforschung macOS Hot IT-Branche Nordic Tech Apple Sicherheitsupdate Cyberabwehr Malware-Analyse Bedrohungserkennung Echtzeitanalyse Zero Trust Moderne Cybersicherheit macOS-Hacking macOS Incident Response Erweiterte Cyberbedrohungen Infostealer-Analyse Apple-Sicherheitslücken Cybersicherheitstrends Modulare Angriffsstruktur Schwer zu erkennende Malware Gefälschte Anwendungsvektoren Bedrohungskomplexität Steigerung der Cyberabwehrstrategien PAX8 Microsoft KI-Investitionen MSP Schwedische Unternehmen nicht bereit KI-Lagen Cyvi Cyberforsakring Gridheart-Partnerschaft Cloudflare Unterbrechung schaltet X und ChatGPT aus Nordic Defense Tech 2025 Schweden hinkt hinter Keen Venture Partners Europas größter Verteidigungstechnologiefonds macOS-Sicherheit Apple Cybersicherheit Nordic Tech IT-Branche Malware macOS-Erkennung macOS-Schutz Erweiterte Cyberbedrohungen Infostealer-Analyse, Apple-Sicherheitslücken, Bedrohungsforschung, macOS-Stealth-Malware-Techniken, Speicherausführung, schwer erkennbare Malware, Bedrohungserkennung, Apple-Sicherheitsökosystem, Cybersicherheitsdomäne, Endpunktsicherheit, nordische Technologiemedien, moderne Cybersicherheit, macOS-Hacking, macOS-Incident-Response

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT