Cybertech Europe 2026-IT Branschen Official Media Partner

Ny ChillyHell-variant upptäckt – skadlig macOS-bakdörr kringgår Apples säkerhet

Peo Strindlund, Nordenchef på Jamf Peo Strindlund, Nordenchef på Jamf
Peo Strindlund, Nordenchef på Jamf.

Letar du efter en kortare översikt?

Viktiga ögonblick

Upptäckt trots säkerhetskontroller

En ChillyHell-variant har undgått Apples skydd och varit aktiv sedan 2021 utan att upptäckas.

Modulärt och anpassningsbart hot

ChillyHell kan ge fjärråtkomst, ladda malware och utföra bruteforce-attacker.

Sofistikerade metoder för dold aktivitet

Timestomping och dynamiska C2-protokoll gör hotet svårt att upptäcka.

Betydelsen av proaktiv analys

Jamf Threat Labs framhåller värdet av avancerad forskning för att identifiera osynliga hot.

Jamf Threat Labs har identifierat en ny variant av den skadliga kodfamiljen ChillyHell, en modulär bakdörr som specifikt riktar sig mot macOS. Trots Apples avancerade säkerhetskontroller har hotet lyckats passera obemärkt och legat öppet tillgängligt på nätet under flera år. Upptäckten understryker hur snabbt cyberhot mot macOS utvecklas – och hur svåra de blivit att upptäcka i tid.

Upptäckten av den nya varianten

I den nyligen publicerade rapporten ChillyHell: A Deep Dive into a Modular macOS Backdoor beskriver Jamf Threat Labs hur en ny ChillyHell-variant laddats upp på VirusTotal – en plattform där filer analyseras mot hundratals antivirusprogram. Trots att filen innehöll avancerad skadlig kod var den initialt inte markerad som farlig av etablerade antiviruslösningar.

Den här typen av upptäckter visar på behovet av stärkta säkerhetsrutiner för macOS-användare.
Ny ChillyHell-variant upptäckt – skadlig macOS-bakdörr kringgår Apples säkerhet | IT-Branschen

Det visade sig dessutom att samma kod redan 2021 lyckats passera Apples säkerhetskontroller, vilket innebär att den kunnat ligga aktiv och oanad under flera år innan upptäckten 2025.

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

Hotets bakgrund

ChillyHell-dokumentationen går tillbaka till 2023, då hotet först kopplades till en angripargrupp som riktade attacker mot ukrainska tjänstemän. Kodens modulära design gör den särskilt farlig – den kan enkelt anpassas för att:

  • Ge fjärråtkomst till infekterade system.
  • Ladda ner ytterligare malware i flera steg.
  • Genomföra bruteforce-attacker mot lösenord.

Rapporter bekräftar dessutom att koden legat öppet publicerad på Dropbox sedan 2021, vilket ytterligare understryker hotets långvariga närvaro.

Taktiker som kringgår skydd

ChillyHell använder ovanliga och sofistikerade metoder för att undgå upptäckt:

  • Timestomping: manipulation av tidsstämplar för att dölja skadliga filer.
  • Dynamiska C2-protokoll: förmågan att växla mellan flera command-and-control-kanaler.
  • Flexibilitet och modularitet: vilket gör det svårt för traditionella säkerhetslösningar att blockera hotet permanent.

Enligt Jamf Threat Labs upptäcktes hotet under en rutinanalys på VirusTotal, då forskarna kunde identifiera avvikande processer och beteendemönster som indikerade på något okänt.

Ny ChillyHell-variant upptäckt – skadlig macOS-bakdörr kringgår Apples säkerhet | IT-Branschen

Kommentar från Jamf

“Den här typen av upptäckter visar på behovet av stärkta säkerhetsrutiner för macOS-användare. Även till synes säkra system kan innehålla bakdörrar som gått under radarn i flera år,” säger Peo Strindlund på Jamf.

Betydelsen för cybersäkerhet

Upptäckten av ChillyHell är en påminnelse om att hotlandskapet för macOS är i ständig förändring. En bakdörr som lyckas undgå både Apples säkerhetsfilter och antivirusprogram under flera år visar hur viktigt det är för företag att komplettera med specialiserade säkerhetslösningar.

Jamf Threat Labs arbete visar också värdet av proaktiva analyser, där forskare med hjälp av avancerade metoder kan identifiera hot som annars hade förblivit osynliga.

Om Jamf Threat Labs

Jamf Threat Labs består av ett globalt team av hotforskare och cybersäkerhetsexperter som fokuserar på att analysera och dokumentera nya hot mot macOS och mobila plattformar. Genom att publicera sina resultat stärker de medvetenheten hos både företag och individer, samtidigt som de hjälper organisationer att utveckla bättre säkerhetsrutiner.

Relaterade inlägg

Nytt macOS hot DigitStealer avancerad infostealer upptäckt av Jamf Threat Labs

Jamf Threat Labs har identifierat ett nytt och avancerat macOS hot som väcker stor uppmärksamhet i säkerhetsvärlden. Den skadliga koden som fått namnet DigitStealer är

Ny rapport: Så övervakar spionprogramvara din iPhone i smyg

Predator spyware iPhone är nu i fokus efter en ny teknisk analys från Jamf Threat Labs som visar hur avancerad kommersiell spionprogramvara kan kringgå Apples

Jamf lanserar AI-driven forensisk analys för mobila enheter

Jamf stärker sitt skydd för högriskanvändare med en ny AI-driven funktion i Jamf Executive Threat Protection. Den nya funktionen, kallad AI Analysis, gör det möjligt

Frågor besvarade

Vad är ChillyHell och varför är det farligt?

En modulär macOS-bakdörr som ger fjärråtkomst och laddar malware.

Hur har ChillyHell kunnat undgå upptäckt?

Genom avancerade tekniker som timestomping och dynamiska C2-protokoll.

När och hur upptäcktes den nya varianten?

2025 vid en rutinanalys på VirusTotal med avancerade metoder.

Vad innebär upptäckten för macOS-säkerhet?

Behovet av stärkta säkerhetsrutiner och specialiserade lösningar.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS