image

Microsoft meldt toename van aanvallen met Python- en macOS-malware

dinsdag 3 februari 2026, 10:21 door Redactie, 7 reacties

MacOS-gebruikers zijn steeds vaker het doelwit van aanvallen met infostealer-malware, waarbij geprobeerd wordt om wachtwoorden en andere inloggegevens te stelen, zo meldt Microsoft. Ook stelt het techbedrijf dat er een toename is van het gebruik van op Python-gebaseerde infostealers. Volgens Microsoft heeft infostealer-malware het niet langer voorzien op alleen Windows-omgevingen. Er worden alleen geen cijfers gegeven om de gemelde toename te onderbouwen.

Voor de verspreiding van de macOS-malware maken de aanvallers gebruik van Google Ads of malafide advertenties. Deze advertenties laten gebruikers fake applicaties met malware downloaden of stellen dat de gebruiker bepaalde instructies moet uitvoeren. Deze instructies zouden bijvoorbeeld nodig zijn voor het oplossen van een CAPTCHA. In werkelijkheid zorgt het uitvoeren van de instructies ervoor dat het systeem met malware besmet raakt.

De infostealer-malware steelt wachtwoorden uit de browser, cryptowallets, inloggegevens voor clouddiensten en keys en andere "secrets" van ontwikkelaars. Zodra de gegevens naar de aanvallers zijn verstuurd verwijdert de malware zichzelf, aldus Microsoft. Dat stelt dat organisaties hun gebruikers goed moeten voorlichten over de risico's van malafide advertenties, het uitvoeren van instructies en het installeren van niet-gesigneerde DMG-bestanden. Tevens moeten organisaties op verdachte Terminal-activiteiten monitoren.

Python-malware

Microsoft stelt ook dat aanvallers steeds vaker gebruikmaken van infostealer-malware die in programmeertaal Python is geschreven. De keuze voor Python wordt volgens het techbedrijf ingegeven door het gebruiksgemak en de beschikbaarheid van tools en frameworks, waardoor zelfs mensen met beperkte programmeerkennis snel iets kunnen ontwikkelen. Microsoft zag vorig jaar meerdere campagnes waarbij op Python-gebaseerde infostealers werden ingezet.

"Vanwege de groeiende dreiging van op Python-gebaseerde infostealers is het belangrijk dat organisaties hun omgeving beschermen door bewust te zijn van tactieken, technieken en procedures die aanvallers achter dit soort malware gebruiken", aldus Microsoft. Het techbedrijf heeft verschillende Indicators of compromise gegeven waarmee organisaties de aanvallen kunnen detecteren. Het gaat onder andere om hashes, domeinen en ip-adressen.

Reacties (7)
Vandaag, 11:48 door Anoniem
Voor de verspreiding van de macOS-malware maken de aanvallers gebruik van Google Ads of malafide advertenties
AdBlock.
Vandaag, 12:55 door Anoniem
Lol. dat Microsoft dit moet melden ipv Apple
Vandaag, 13:06 door Anoniem
Er worden alleen geen cijfers gegeven om de gemelde toename te onderbouwen.
Nepnieuws dus. Toename van aanvallen met Python- en macOS-malware is ook niet interessant. Interessant is hoeveel er success vol zijn en dat is nog heel erg weinig, vooral vergeleken met windows malware.
Microsoft kan beter energie stoppen in het uitfaseren van windows.
Vandaag, 13:42 door Anoniem
Door Anoniem: Lol. dat Microsoft dit moet melden ipv Apple

Ik denk omdat ze er meer zicht op hebben .

Klanten die Azure of Github gebruiken en Microsoft gebaseerde omgeving (en Microsoft support/consultancy) - en dan ook MacOS in die omgeving gebruiken (developers ) komen dan in beeld bij Microsoft wanneer er "iets" is met de Mac devices.

De infostealer-malware steelt wachtwoorden uit de browser, cryptowallets, inloggegevens voor clouddiensten en keys en andere "secrets" van ontwikkelaars.

Past precies bij wat ik denk - als er dan een breach nagezocht wordt en ze komen uit bij de Mac van zo'n ontwikkelaar is het Microsoft die ervan hoort of bij het onderzoek betrokken is .
Vandaag, 13:50 door Anoniem
Door Anoniem: Lol. dat Microsoft dit moet melden ipv Apple
En meldingen over dingen die misgaan bij Microsoft komen soms bij Google vandaan, en dingen die... etc, etc. Laat ze hun gang maar gaan, als het effect is dat ze elkaar een beetje scherp houden is dat op zich niet verkeerd.

Door Anoniem:
Er worden alleen geen cijfers gegeven om de gemelde toename te onderbouwen.
Nepnieuws dus.
Voor mij betekent de term nepnieuws dat ze het uit hun duim gezogen hebben. Dat ze bepaalde details niet geven betekent echt niet automatisch dat wat er wel staat bij elkaar gefantaseerd is. Als het werkelijk nepnieuws is dan verwacht ik dat Apple wel met een reactie zal komen die dit bericht tegenspreekt.
Vandaag, 13:55 door Anoniem
Door Anoniem: Lol. dat Microsoft dit moet melden ipv Apple
Daar is geen lol aan want voor Apple gebruikers is dit totaal oninteressant
Waarom zou Apple dit moeten melden? Het is geen bug en macOS is geen windows!
Vandaag, 14:35 door Anoniem
Door Anoniem:
Door Anoniem: Lol. dat Microsoft dit moet melden ipv Apple

Ik denk omdat ze er meer zicht op hebben .

Klanten die Azure of Github gebruiken en Microsoft gebaseerde omgeving (en Microsoft support/consultancy) - en dan ook MacOS in die omgeving gebruiken (developers ) komen dan in beeld bij Microsoft wanneer er "iets" is met de Mac devices.

De infostealer-malware steelt wachtwoorden uit de browser, cryptowallets, inloggegevens voor clouddiensten en keys en andere "secrets" van ontwikkelaars.

Past precies bij wat ik denk - als er dan een breach nagezocht wordt en ze komen uit bij de Mac van zo'n ontwikkelaar is het Microsoft die ervan hoort of bij het onderzoek betrokken is .
Wel nee man dat zou onmiddellijk groot nieuws zijn. Een ransomware infectie start niet bij een Mac. Dat is nog nooit in een rapport verschenen. het zijn trouwen s niet alleen ontwikkelaars maar vooral ook journalisten etc (kijk maar eens TV)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.