15 мая 2025 года исследовательская группа MalwareHunterTeam выявила новый тип вредоносного ПО для macOS с файлом libsystd.dylib, классифицированным как инфокрад. Несмотря на низкие первоначальные показатели обнаружения, что указывало на новизну или ограниченное распространение, данный инфокрад представляет серьезную угрозу для пользователей и организаций. Основной задачей инфокрада является кража конфиденциальных данных, включая пароли из связок ключей (keychains) и криптовалютные кошельки. Вредоносное ПО удаляет важные пользовательские файлы, среди которых: Собранная информация загружается на управляющий сервер (C2) по адресу appleprocesshub.com. Получение доступа к этим данным позволяет злоумышленникам выяснить IP-адреса, доменные имена и внутренние пути, что значительно повышает риски безопасности организации. Вредоносная программа работает через запуск bash-скрипта второго этапа, который вызывается из Mach-O двоичного файла, написанного на Objective-C. Скрипт предназначен для кражи
Новый инфокрад для macOS: подробный анализ вредоносного файла libsystd.dylib
29 мая 202529 мая 2025
2 мин