Специалисты по кибербезопасности из компании Jamf зафиксировали новую кампанию по распространению вредоносного ПО для macOS. Речь идёт об инфостилере GhostClaw – программе, созданной для кражи данных. Однако её главная особенность заключается не в сложных технических уязвимостях, а в том, как мастерски она эксплуатирует привычки самих программистов. Вирус активно распространяется через репозитории на GitHub, пакетные менеджеры (например, npm) и среды разработки, дополненные искусственным интеллектом. Разработчики привыкли копировать код из инструкций в файлах README и запускать команды установки не глядя. Именно это базовое доверие к стандартным рабочим процессам позволяет GhostClaw беспрепятственно проникать в системы. Как правило, вредоносный код прячется в проектах, которые выглядят абсолютно легитимно: это могут быть наборы средств разработки (SDK), приложения для трейдинга или полезные утилиты. Хакеры используют тактику «выдержки» – некоторые репозитории существуют достаточно долг