Исследователи CloudSEK выявили масштабную киберкампанию, нацеленную на пользователей macOS, с использованием доменов с опечатками, которые имитируют бренд американского телекоммуникационного провайдера Spectrum. Цель атаки — распространение нового варианта вредоносного ПО Atomic macOS Stealer (AMOS), позволяющего похищать системные пароли и обходить механизмы защиты. В рамках кампании злоумышленники применяют технологию Clickfix, обеспечивающую индивидуальную загрузку вредоноса с учётом операционной системы жертвы. Среди пользователей macOS распространяется специализированный вредоносный shell-скрипт, который: Типичная последовательность действий жертвы включает нажатие кнопки «Альтернативная проверка», после чего команда копируется в буфер обмена и появляется запрос на немедленное выполнение скрипта через Bash. Скрипт запускает цикл, который постоянно запрашивает «Системный пароль», пока не будет введён корректный пароль. Проверка производится через службы каталогов macOS, а все введё
Новая кампания AMOS: кража паролей macOS через поддельный Spectrum
5 июня 20255 июн 2025
2
3 мин