Amos Stealer — это вредоносное программное обеспечение, ориентированное на пользователей macOS и предназначенное для извлечения конфиденциальной информации. По данным отчета, вредонос распространяется через обманные загрузки программного обеспечения, вредоносные веб-сайты и приемы социальной инженерии. Ключевая задача стиллера — сбор учетных данных, данных браузера, конфигураций криптовалютных кошельков и различных proprietary files. При этом кампания отражает заметный сдвиг в сторону атак на macOS, что указывает на растущий интерес злоумышленников к операциям, мотивированным финансовой выгодой. Согласно отчету, первоначальный доступ к системам часто обеспечивается с помощью команды curl, которая позволяет скрытно загружать удаленные полезные нагрузки с серверов, контролируемых злоумышленниками. Такой подход дает возможность выполнять shell scripts или AppleScripts с минимальной заметностью. В ходе недавних расследований аномальные выполнения curl помогли выявить активные заражения Amo