В последние дни уходящего 2025 года эксперты по кибербезопасности вновь заговорили о критической уязвимости в экосистеме Apple. Специалисты лаборатории Jamf Threat Labs опубликовали отчёт об обнаружении новой, пугающе продвинутой версии трояна MacSync Stealer. Главная опасность находки заключается не в её функциональности, а в способе маскировки: вредоносная программа была официально нотаризована самой Apple и имела действительную цифровую подпись разработчика (Developer ID). Для рядового пользователя это означает одно: хвалёная система защиты Gatekeeper, призванная блокировать подозрительный софт, восприняла вирус как легитимное и безопасное приложение, позволив ему беспрепятственно запуститься на компьютере жертвы. Традиционная философия безопасности Apple строилась на жёстком контроле. Чтобы приложение, распространяемое вне официального Mac App Store, могло запуститься на macOS без танцев с бубном, разработчик обязан подписать его криптографическим сертификатом и отправить на нотари
«Знак качества» от Apple больше не гарантия: как легализованные вирусы захватывают macOS
2 дня назад2 дня назад
3 мин