Rico Engelbarts
2 min. leestijd

Nieuw soort malware hackt MacBooks om Monero te minen

Foto: solarseven/Shutterstock

Een nieuw type malafide software die MacBooks van Apple infecteert, laat de computers Monero minen, melden onderzoekers van cyberbeveiligings-bedrijf Malwarebytes.
In een blogpost op dinsdag onthulde de ontwikkelaar van antivirussoftware dat een onschadelijk Mac-proces met de naam “mshelper” op geïnfecteerde machines werd gebruikt om Monero te minen voor een onbekende aanvaller. Malwarebytes directeur, Thomas Reed, schreef dat mshelper, samen met een combinatie van andere schadelijke processen, grote hoeveelheden centrale verwerkingseenheid (CPU) kracht in beslag maar “niet bijzonder gevaarlijk” was voor Macs.

Gedupeerde gebruikers hoorden hun ventilatoren ongecontroleerd snorren en zagen een proces met de naam ‘mshelper’ dat CPU opschrokte als Koekiemonster. Gelukkig is deze malware niet erg geavanceerd en gemakkelijk te verwijderen.
De malware werd algemeen bekend in een bericht op de discussiefora van Apple, waar men kon lezen dat “mshelper” de boosdoener bleek te zijn. Toen we dieper gingen graven ontdekten we dat er ook een paar andere verdachte processen  waren geïnstalleerd. We gingen zoeken en vonden kopieën van deze bestanden.

Er zijn drie hoofdcomponenten voor de malware, schreef Reed; de dropper, een programma dat de malware downloadt; de launcher, dat de malware installeert en de miner zelf, die gebaseerd is op XMRig een open source Monero-miner.
Malwarebytes heeft nog niet ontdekt wat het dropper-programma is, maar eerdere voorbeelden zijn valse Adobe Flash Player-installatieprogramma’s en andere gedownloade software, zei Reed.
Het installeert echter iets genaamd “pplauncher” dat de miner installeert. Opmerkelijk is het geschreven in Golang, waarvan Reed zegt dat het een rare keuze is. Hij voegde daaraan toe dat het gebruik van dit voor iets met een simpele functionaliteit erop wijst dat de maker ervan niet bijster veel verstand van Macs heeft.
Reeds eindbeoordeling is dat de miner, hoewel erg irritant, niet erg gecompliceerd is en gemakkelijk kan worden verwijderd.
Zie ook ons nieuwsartikel over cryptojacking omtrent Monero.

Deel dit artikel
Over de auteur:
Rico Engelbarts

Head of Partnerships Rico kwam in 2013 in aanraking met Bitcoin. Een vriend van hem vertelde hem toentertijd met veel enthousiasme over het decentrale aspect van Bitcoin; een concept wat Rico’s interesse niet meteen wekte.

Net binnen
Meest gelezen
Man verkoopt huis voor 7 Bitcoin en loopt 169 miljoen euro winst mis
Man verkoopt huis voor 7 Bitcoin en loopt 169 miljoen euro winst mis
  • 31/03/2026
  • 2 min. leestijd
Grafiek van stijgende koers
Cryptomunt knalt 49% omhoog na grote update en bestormt de top 25
  • 26/03/2026
  • 2 min. leestijd
Topman XRP belooft een revolutie vergelijkbaar met succes van ChatGPT
Topman XRP belooft een revolutie vergelijkbaar met succes van ChatGPT
  • 29/03/2026
  • 2 min. leestijd
Eerste 2.500 Nederlanders zien 'upgrade' van Bitvavo-functie voor dalende crypto
Eerste 2.500 Nederlanders zien ‘upgrade’ van Bitvavo-functie voor dalende crypto
  • 26/03/2026
  • 3 min. leestijd
Nederlandse bitcoin-beleggers wachten massaal op deze prijs om winst te nemen
Nederlandse bitcoin-beleggers wachten massaal op deze prijs om winst te nemen
  • 29/03/2026
  • 2 min. leestijd
Advertentie

Meest gelezen Altcoin nieuws

Michael van de Poppe in zijn video over AI crypto
Waarom ik nu 50% van mijn beleggingen in AI-crypto stop
  • 30/03/2026
  • 2 min. leestijd
Een analist is bezorgd over marktontwikkelingen
Waarom de cryptomarkt daalt: Nieuwe super-AI zorgt voor onrust
  • 27/03/2026
  • 2 min. leestijd
Waarom jonge crypto-beleggers vaak geld verliezen - en hoe het wél moet
Waarom jonge crypto-beleggers vaak geld verliezen – en hoe het wél moet
  • 28/03/2026
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank