Специалисты по кибербезопасности выявили вредоносную кампанию, нацеленную на пользователей Mac и маскирующуюся под легитимный Bitcoin wallet BlueWallet. Вместо эксплуатации уязвимостей в macOS злоумышленники сделали ставку на social engineering: жертву убеждают загрузить и запустить вредоносный AppleScript, который выглядит безобидным, но в действительности открывает доступ к конфиденциальной информации на устройстве. По данным отчета, эта схема особенно опасна для тех, кто хранит на компьютере криптовалютные кошельки, пароли, документы и данные для двухфакторной аутентификации. Вредоносное ПО не только собирает информацию, но и перехватывает содержимое clipboard, подменяя адреса криптокошельков на адреса, контролируемые атакующими. Таким образом средства могут быть незаметно перенаправлены во время обычной транзакции. Метод доставки построен так, чтобы обойти базовые проверки безопасности. Скрипт инструктирует доверенный инструмент macOS выполнять код, из-за чего его вредоносная приро