MacSync Stealer, вредоносное ПО для Mac, которое превратилось в скрытую угрозу, нотариально заверенную Apple.


Файл — Mac mini с чипом M2.

– ЯБЛОКО – Архив

МАДРИД, 29 декабря. (Порталтик/EP) –

Вредоносное ПО MacSync Stealer превратилось в скрытую угрозу для компьютеров Apple, где оно устанавливается под видом приложения, написанного на Swift, подписанного и нотариально заверенного технологической компанией перед выполнением своих вредоносных действий.

MacSync Stealer — это «вредоносное ПО», предназначенное для кражи информации с зараженных компьютеров Mac, которое обычно устанавливается на компьютер жертвы с использованием методов, аналогичных методам НажмитеИсправитьпутем «копирования и вставки» вредоносного кода.

Новый вариант превзошел эту технику, которая требует действий со стороны жертвы, чтобы применить подход невмешательства, который позволяет обмануть пользователя, представив себя законным приложением Apple, например службой обмена сообщениями.

«Вредоносное ПО» на первом этапе представляет собой приложение, написанное на Swift, языке программирования Apple, имеющее подпись, связанную с идентификатором разработчика, и нотариально заверенное самой технологической компанией.

Приложение распространяется в виде большого образа диска (25,5 МБ), который, как поясняет Jamf Threat Labs в анализ«похоже, что он раздут ложными файлами, встроенными в пакет приложения».

После запуска на компьютере «вредоносная программа» выполняет анализ среды, включая подключение к Интернету, чтобы определить, все ли в порядке с подключением к серверу, загрузкой и установкой вредоносного кода на втором этапе.

«Это изменение в распространении отражает более широкую тенденцию в среде вредоносного ПО для macOS, где злоумышленники все чаще пытаются вставить свое вредоносное ПО в подписанные и нотариально заверенные исполняемые файлы, что позволяет им имитировать законные приложения. Используя эти методы, злоумышленники снижают шансы быть обнаруженными вовремя», — говорят аналитики Jamf Threat Labs.

Read more:  Поддержка растет для независимого расследования проектов по борьбе с наводнениями

После получения информации от компании по кибербезопасности Apple отозвала сертификацию идентификатора команды разработчиков.

2025-12-29 14:47:00


1767025844
#MacSync #Stealer #вредоносное #ПО #для #Mac #которое #превратилось #скрытую #угрозу #нотариально #заверенную #Apple

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.