83 подписчика
Кажется, жулики поняли, что может быть Маков и не так много в общей массе ПК, однако их владельцы — вполне платежеспособная аудитория, ради которой можно и заморочиться. В начале месяца в сети всплыла информация о вредоносном приложение ShadowVault, а на днях специалистами по безопасности была обнаружено новая угроза под названием Realst.
В отличие от предшественников, она характерна тремя вещами. Во-первых, распространяется, мимикрируя под такие блокчейн-игры, как Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles и SaintLegend.
Во-вторых, написано на перспективном языке программирования Rust. Наконец, уже сейчас его авторы нацеливаются на пользователей системы macOS 14 Sonoma, которая выйдет только осенью.
"Около трети выявленных нами образцов содержат строки, нацеленные на macOS 14 Sonoma", — говорится в сообщении компании по сетевой безопасности SentinelOne. — "На данный момент неясно, как различия между Sonoma и Ventura повлияют на исполнение вредоносной программы, что, по всей видимости, пытаются выяснить сами авторы вредоносного ПО".
Отмечается, что псевдо-игры, несущие Realst, активно рекламируются среди сайтов с сомнительной репутацией и в социальных сетях. Каждая из них сопровождается собственными учетными записями Discord и Twitter для создания ощущения легитимности.
После успешного заражения Realst незаметно работает в фоновом режиме на скомпрометированной машине macOS и способен собирать данные веб-браузеров, включая сохраненные пароли.
В число атакуемых браузеров входят Firefox, Chrome, Opera, Brave и Vivaldi. "Safari не был атакован ни в одном из проанализированных нами образцов", — заявили в SentinelOne. "Является ли это отражением уровня безопасности веб-браузера Apple?"
Самое примечательное, что вредоносная программа может полностью опустошать криптовалютные кошельки в течение нескольких минут.
Поэтому будьте бдительны и не загружайте на свои Маки все подряд. Система macOS сама по себе хорошо защищена, но слабое место — это всегда пользователь.
1 минута
26 июля 2023