Дістали русняві шахеди й ракети? Підсилюймо ППО — донать на SkyLock 👉

Російські хакери заражають macOS через фейкову верифікацію

Нову атаку на користувачів macOS зафіксувала компанія CloudSek. Зловмисники, імовірно з росії, поширюють шкідливе ПЗ AtomicOS (AMOS), яке краде паролі, криптогаманці та дані системи. Атака реалізована через соціальну інженерію. Користувачів змушують вручну запускати небезпечну команду в терміналі.

Залишити коментар
Російські хакери заражають macOS через фейкову верифікацію

Нову атаку на користувачів macOS зафіксувала компанія CloudSek. Зловмисники, імовірно з росії, поширюють шкідливе ПЗ AtomicOS (AMOS), яке краде паролі, криптогаманці та дані системи. Атака реалізована через соціальну інженерію. Користувачів змушують вручну запускати небезпечну команду в терміналі.

Згідно з The Hacker News, хакери створили низку фішингових сайтів, які імітують сторінки підтримки популярного провайдера. Після відкриття такої сторінки жертві пропонують пройти «перевірку на бота». Вона завідомо не спрацьовує, і людині пропонують «альтернативний» варіант: скопіювати команду з буфера обміну та вставити її в термінал.

Ця команда завантажує AMOS — відоме шкідливе ПЗ для macOS, яке збирає з пристрою облікові дані, куки, інформацію з криптогаманців, autofill-дані та навіть скріншоти. У вихідному коді сайту дослідники виявили коментарі російською мовою, що підтверджує участь російськомовних кіберзлочинців.

Трохи більше про AMOS 

Це викрадач інформації для macOS, що вперше з’явився у 2023 році. Продається в даркнеті як сервіс за підпискою. Активно використовується для атак на криптотрейдерів, журналістів і техпрацівників.

Атака не націлена на конкретні компанії чи країни — жертвами можуть стати будь-які користувачі macOS, особливо ті, хто шукає техпідтримку або сервіси через пошук. CloudSek відзначає низьку якість реалізації фішингових сайтів, що містять плутані інструкції та елементи інтерфейсу для інших ОС, проте це не зменшує загрозу.

Що варто зробити:

  • Не виконуйте команди з сумнівних джерел.
  • Завжди перевіряйте URL офіційних сайтів.
  • Встановіть антивірус і моніторинг активності для macOS.
  • Увімкніть двофакторну автентифікацію.

Нещодавно у нашій стрічці виходила новина про те, як група розвідки загроз Google виявила нове шкідливе програмне забезпечення під назвою Lostkeys, появу якого приписують підтримуваній російським урядом групі кіберзлочинців.

OpenAI заблокувала акаунти ChatGPT які використовували російські іранські та китайські хакери
OpenAI заблокувала акаунти ChatGPT, які використовували російські, іранські та китайські хакери
По темi
OpenAI заблокувала акаунти ChatGPT, які використовували російські, іранські та китайські хакери
Хакери масово зламують роутери Asus: встановлюють бекдори що переживають оновлення прошивки
Хакери масово зламують роутери Asus: встановлюють бекдори, що переживають оновлення прошивки
По темi
Хакери масово зламують роутери Asus: встановлюють бекдори, що переживають оновлення прошивки
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ 
По темi
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.