Самые опасные автомобили - антигерои краш-тестов
CrashStealer атакует macOS через поддельный Apple Crash Reporter
Специалисты Jamf Threat Labs обнаружили новую киберугрозу для пользователей macOS — CrashStealer. Этот сложный C++ stealer маскируется под штатный инструмент Apple для отправки отчётов о сбоях и целенаправленно похищает учётные данные браузеров, криптовалютные кошельки и содержимое Keychain. Атака примечательна своей многоступенчатой архитектурой и использованием легитимно подписанного dropper’а для обхода встроенной защиты Gatekeeper. CrashStealer доставляется с помощью проверенного и подписанного dropper’а Werkbit Setup. Именно наличие корректной цифровой подписи позволяет ему беспрепятственно обходить механизмы безопасности macOS...