ГлавнаяТехнологииХакеры атакуют macOS через обновленный стилер MacSync
Технологии

Хакеры атакуют macOS через обновленный стилер MacSync

Владельцы компьютеров Apple оказались под угрозой новой версии вредоносного ПО MacSync, способного похищать пароли, содержимое криптокошельков и историю переписки в Telegram. Специалисты «Лаборатории Касперского» зафиксировали всплеск активности этого стилера, который теперь использует изощренные методы обхода защиты, включая скрытую установку компонентов через календарь iCloud.

Хакеры атакуют macOS через обновленный стилер MacSync

Обновленный зловред эволюционировал из семейства AMOS, но с момента обнаружения в сентябре 2026 года получил многоэтапную цепочку заражения. Пользователи обычно сталкиваются с ним при скачивании поддельных офисных инструментов или сервисов для работы с криптовалютой. В некоторых сценариях хакеры используют записи в календаре iCloud, чтобы незаметно внедрить на устройство стилер и бэкдор.

Механика взлома строится на социальной инженерии. После запуска вредоносный файл запрашивает у владельца Mac права администратора. Как только пароль введен, система выдает ложную ошибку о повреждении программы и предлагает удалить её. Пока жертва верит в «очистку» устройства, программа продолжает работать в фоне, выкачивая cookie-файлы, логины, ключи от криптокошельков и настройки SSH. Эксперт по кибербезопасности Сергей Пузан отмечает, что ключевым рубежом защиты остается осторожность при вводе пароля администратора — именно этот шаг открывает злоумышленникам полный доступ к конфиденциальным данным.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!