Externe, Apple-Bordmittel

macOS-Sicherheit: Externe Tools schlagen Apple-Bordmittel um Welten

Veröffentlicht am: 22.09.2026 um 16:13 Uhr | Redaktion boerse-global.de

SE Labs bescheinigt vier Sicherheitsprogrammen vollständigen Schutz, während macOS-Bordmittel Schwächen bei Angriffsketten und Malware zeigen.

macOS-Sicherheit im Test: Drittanbieter schützen besser vor Malware
Moderne, minimalistische Glasfassade eines Bürogebäudes in der Dämmerung, die eine sichere und undurchdringliche Umgebung symbolisiert. Illustration mit AI erstellt.

In einer aktuellen Untersuchung zur Sicherheit von macOS-Systemen haben externe Sicherheitslösungen herkömmliche Bordmittel sowie einfachere Drittanbieter-Tools deutlich übertroffen.

Laut einem Bericht vom 22.9.2026 erzielten Bitdefender, ESET, Norton 360 und TotalAV Premium in der Evaluation von SE Labs eine Schutzgenauigkeit von 100 Prozent. Im Gegensatz dazu wurden macOS mit seinen integrierten Sicherheitsfunktionen sowie das Tool Canimaan ClamXAV in jedem der elf getesteten Szenarien kompromittiert, was zu einer Bewertung von -125 Prozent führte.

Erhebliche Defizite bei integrierten macOS-Sicherheitsfunktionen

Die Testmethode von SE Labs simulierte komplexe Angriffsketten, die mit Spear-Phishing-E-Mails begannen. Im weiteren Verlauf folgten das Sammeln von Systeminformationen, Dateidiebstahl, Netzwerkspionage sowie die Verschlüsselung durch Ransomware und die anschließende Verwischung von Spuren. Ein wesentliches Ergebnis der Untersuchung war, dass eine Ausweitung von Benutzerrechten ohne einen Echtzeitschutz durch Drittanbieter möglich war.

Simon Edwards, CEO von SE Labs, wies in diesem Zusammenhang darauf hin, dass die Gefahr vor allem in der Lücke zwischen der öffentlichen Wahrnehmung der Systemsicherheit und der tatsächlichen Realität liege. Als wachsende Bedrohungen für die Plattform wurden in dem Bericht Schadsoftware-Familien wie AMOS, Poseidon, Banshee und die nordkoreanische Gruppe Sapphire Sleet benannt.

Neue Malware-Varianten nutzen raffinierte Tarntechniken

Parallel zu den Testergebnissen veröffentlichten Sicherheitsforscher von Kaspersky am 21.9.2026 details zu einer neuen Variante des Infostealers MacSync. Diese Malware, ein Derivat der AMOS-Familie, nutzt in ihrer aktuellen Iteration eine stark verschleierte Infektionskette.

MacSync missbraucht iCloud-Kalendereinträge zum Hosten von Schadcode und täuscht administrative Abfragen vor, um Browserdaten, Krypto-Wallets, Telegram-Nachrichten und SSH-Konfigurationen zu entwenden.

Anzeige

Wer auf einen Apple-Rechner umsteigt oder sein Gerät besser absichern möchte, findet in diesem kostenlosen Ratgeber die wichtigsten Einstellungen für einen geschützten Betrieb. Apple Mac Starterpaket jetzt kostenlos herunterladen

Ergänzend dazu berichtete Moonlock Lab am 21.9.2026 über den Infostealer „Sonoma“, der von der sogenannten Crazy-Evil-Gang betrieben wird. Diese in Swift programmierte Schadsoftware imitiert mindestens elf bekannte Marken wie Zoom, Slack oder Brave Talk.

Die Infektion erfolgt über einen Universal-Launcher, der Sicherheitsmechanismen wie den Gatekeeper umgeht. Die Exfiltration der gestohlenen Daten, zu denen auch AWS- und Kubernetes-Konfigurationen gehören, findet über verschlüsselte Verbindungen statt.

Gezielte Kampagnen staatlich gestützter Akteure

Umfangreiche Forschungsarbeiten von SentinelOne, die am 18.9.2026 im Rahmen der LABScon vorgestellt wurden, belegen zudem Aktivitäten der nordkoreanischen Gruppe TraderTraitor (einem Ableger von Lazarus). Die Angreifer nutzten ein als „Contagious Interview“ bezeichnetes Vorgehen, bei dem sich Hacker als Personalvermittler ausgaben und manipuliert GitHub-Repositories für vermeintliche Coding-Aufgaben einsetzten.

Betroffen war unter anderem ein DevOps-Ingenieur eines indischen IT-Dienstleisters. Durch die Ausführung von manipulierten Terraform-Modulen wurden die Backdoors FLATROOF und ROOFDECK auf einem MacBook mit Apple-Silicon-Chip installiert.

Anzeige

Neben der Systemkonfiguration spielt auch die effiziente Bedienung eine Rolle, um Sicherheitswarnungen und Menüs schneller im Blick zu haben. Ein Apple-Experte hat die nützlichsten Tastenkombinationen zusammengestellt, mit denen Sie im Alltag wertvolle Zeit sparen. Die 19 besten Mac-Shortcuts als Gratis-PDF sichern

FLATROOF nutzt Telegram zur Datenübertragung, während ROOFDECK über das Nostr-Protokoll gesteuert wird. Laut SentinelOne wird die verantwortliche Gruppe mit einem Diebstahl von etwa 1,5 Milliarden US-Dollar bei der Plattform Bybit im Jahr 2025 in Verbindung gebracht.

Sicherheitsaktualisierungen und Schwachstellen in Anwendungen

Angesichts der dynamischen Bedrohungslage hat Apple am 21.9.2026 zweite Release Candidates für macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 veröffentlicht. Diese Versionen konzentrieren sich laut Herstellerangaben auf wichtige Sicherheitskorrekturen und werden allen Anwendern empfohlen.

Gleichzeitig wurden jedoch neue potenzielle Einfallstore identifiziert. Der Sicherheitsforscher Patrick Wardle veröffentlichte am 21.9.2026 einen Machbarkeitsnachweis für eine Zero-Day-Lücke im macOS-Client von Meta Muse, über die Angreifer Audioaufnahmen und Authentifizierungsdaten abgreifen könnten.

Zudem sorgt der neue Safari 27 für Diskussionen in der IT-Administration. Als erster Browser integriert er einen nativen MCP-Server für KI-Agenten. Laut Enterprise-Veröffentlichungshinweisen zu macOS Golden Gate 27 fehlt derzeit eine granulare Möglichkeit für Unternehmen, diese Funktion über Mobile Device Management (MDM) auf macOS-Geräten zu deaktivieren.

In einem dokumentierten Fall auf Reddit führte die Migration auf die neue Systemversion zudem zu massiven Problemen mit dem Schlüsselbund, wodurch ein Nutzer den Zugriff auf über 100 lokal gespeicherte Passwörter verlor.

Disclaimer...

de | wissenschaft | 70156554 |