130 | Anatomie eines Phishing-Angriffs – Schritt für Schritt zerlegt

July 4
47 mins

View Transcript

Episode Description

Ein harmloser brew install, ein kurzer Moment der Unaufmerksamkeit – und plötzlich sind Passwörter, Keychain und Dokumente weg. Genau das ist einem Freund von Thomas passiert. In dieser Folge nehmen wir den Angriff Schicht für Schicht auseinander: vom ersten Klick bis zum Datenabfluss.

Thomas hat sich die Sache selbst per Reverse Engineering vorgenommen und zeigt, was hinter dem vermeintlichen Install-Befehl steckt: ein nachgeladenes Skript, ein versteckter Hintergrundprozess zur Verschleierung und am Ende ein AppleScript, das mit einem täuschend echten Passwort-Prompt Keychain, Browserdaten und Wallet-Extensions absaugt. Danach reden wir über die unbequemen Fragen – was tun, wenn's einen selbst erwischt hat, und warum „wär mir nie passiert" der gefährlichste Satz überhaupt ist.

💜 Werde Teil der IOOB Discord Community: https://discord.gg/bbC5c4vvQY

Links

Kontakt

See all episodes