Обновленный зловред эволюционировал из семейства AMOS, но с момента обнаружения в сентябре 2026 года получил многоэтапную цепочку заражения. Пользователи обычно сталкиваются с ним при скачивании поддельных офисных инструментов или сервисов для работы с криптовалютой. В некоторых сценариях хакеры используют записи в календаре iCloud, чтобы незаметно внедрить на устройство стилер и бэкдор.
Хакеры атакуют macOS через обновленный стилер MacSync
Владельцы компьютеров Apple оказались под угрозой новой версии вредоносного ПО MacSync, способного похищать пароли, содержимое криптокошельков и историю переписки в Telegram. Специалисты «Лаборатории Касперского» зафиксировали всплеск активности этого стилера, который теперь использует изощренные методы обхода защиты, включая скрытую установку компонентов через календарь iCloud.

Механика взлома строится на социальной инженерии. После запуска вредоносный файл запрашивает у владельца Mac права администратора. Как только пароль введен, система выдает ложную ошибку о повреждении программы и предлагает удалить её. Пока жертва верит в «очистку» устройства, программа продолжает работать в фоне, выкачивая cookie-файлы, логины, ключи от криптокошельков и настройки SSH. Эксперт по кибербезопасности Сергей Пузан отмечает, что ключевым рубежом защиты остается осторожность при вводе пароля администратора — именно этот шаг открывает злоумышленникам полный доступ к конфиденциальным данным.



Комментарии (0)
Пока нет комментариев. Будьте первым!