Новий шкідливий код для macOS імітує популярні додатки, а потім краде ваші дані

Дослідники з безпеки виявили нове шкідливе програмне забезпечення для macOS, створене для крадіжки найбільш конфіденційних даних. Назване 'Cthulhu Stealer,' це шкідливе програмне забезпечення націлене на користувачів, видаючи себе за популярні додатки, щоб зібрати ваш системний пароль, паролі iCloud Keychain, криптовалютні гаманці та інше.

Загроза від шкідливого ПЗ Cthulhu Stealer

Повідомляється, що Cthulhu Stealer був доступним з кінця 2023 року як платна послуга за $500 на місяць для зловмисників. Він може бути особливо ефективним через свою здатність добре маскуватися під легітимне програмне забезпечення.

Раві Лакшманан пише для The Hacker News:

Деякі програмні продукти, якими він маскується, включають CleanMyMac, Grand Theft Auto IV та Adobe GenP, останній з яких є інструментом з відкритим вихідним кодом, який патчить додатки Adobe, щоб обійти сервіс Creative Cloud і активувати їх без серійного ключа. Користувачі, які запускають непідписаний файл після явного дозволу його виконання — тобто обійшовши захист Gatekeeper — спонукаються ввести свій системний пароль…На наступному етапі пропонується другий запит на введення пароля MetaMask. Cthulhu Stealer також призначений для збору інформації про систему та зберігання паролів iCloud Keychain за допомогою інструменту з відкритим вихідним кодом під назвою Chainbreaker. Вкрадені дані, які також включають файли cookie веб-браузера та інформацію про обліковий запис Telegram, стискаються та зберігаються в архівному файлі ZIP, після чого вони передаються на сервер командування та керування (C2).

За словами Лакшманана, загрози, що стоять за Cthulhu Stealer, більше не активні. Однак програмне забезпечення все ще може завдавати стільки ж шкоди в руках інших зловмисників.

Користувачі Mac зазвичай не отримують стільки агресивних спроб від хакерів, як системи Windows та Linux. Однак Cthulhu Stealer, здається, створений для використання почуття безпеки, яке macOS іноді забезпечує.

Це не рідкість, коли багато користувачів Mac регулярно обходять захист Gatekeeper. Apple намагається змінити це в macOS Sequoia. Але факт залишається фактом: маскування під відомі програми може бути ефективним способом, щоб зловмисне програмне забезпечення проникло в системи Mac та зібрало дані користувачів.

Один із способів захистити себе від таких загроз — зробити пріоритетом завантаження додатків з Mac App Store та відомих сторонніх платформ. Офіційні веб-сайти популярних розробників також є зазвичай безпечним місцем для отримання вашого програмного забезпечення.

Джерело: 9to5mac.com

Роман Мельник

Роман має пристрасть до технологій та інновацій. Він завжди в курсі останніх новин у сфері IT та постійно вивчає нові технології. Роман любить ділитися своїми знаннями та досвідом з іншими через статті та огляди. У вільний час він займається програмуванням та тестуванням нових гаджетів.

Роман Мельник
Редактор

Поки немає коментарів…

avatar