Функционально вредоносное ПО позволяет считывать нажатия клавиш, перехватывать содержимое буфера обмена, делать скриншоты, выполнять shell-команды, а также управлять системой без отображения окон
МОСКВА, 7 января. /ТАСС/. Эксперты зафиксировали новую схему кражи криптовалютных активов через поддельное приложение для macOS. Об этом ТАСС сообщили в пресс-службе аналитической компании "Коинкит".
"Заражение обычно начинается с просмотра рекламного объявления на платформах видеохостинга, продвигающего якобы официальное приложение DynamicLake. Переход по рекламе ведет на поддельный сайт, визуально имитирующий легитимный сервис. Пользователю предлагают к скачиванию DMG-файл. После запуска установщика жертва вручную разрешает выполнение приложения, тем самым фактически обходя механизм защиты и предоставляя вредоносному ПО расширенные системные права", - отметили в пресс-службе.
После установки, по данным компании, вредоносное ПО незаметно закрепляется в системе и продолжает работу в фоновом режиме. Оно использует штатные механизмы macOS для автозапуска и автоматизации, что позволяет злоумышленникам управлять системой без визуальных признаков активности.
Функционально вредоносное ПО позволяет считывать нажатия клавиш, перехватывать содержимое буфера обмена, делать скриншоты, выполнять shell-команды, а также управлять системой без отображения окон. "Это позволяет вредоносу получить расширенный доступ к пользовательской среде и выполнять команды удаленно, оставаясь незаметными для жертвы", - добавили в пресс-службе.
"Мы видим устойчивое смещение фокуса атак - от уязвимостей блокчейна к компрометации пользовательской среды. Использование официальных рекламных каналов, нативных инструментов macOS и правдоподобных установщиков делает такие схемы особенно опасными даже для опытных пользователей", - добавили в пресс-службе.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Dangerous new CrashStealer Mac impersonates Apple's own tools — and bypasses Gatekeeper — to steal your passwords and more | -5 | 7 | 15-07-2026 |
| 2 | Аферисты придумали схему кражи денег через приложения АЗС | 0 | 8.37 | 01-08-2026 |
| 3 | МВД: мошенники распространяют вредоносное ПО под видом антирадаров | 0 | 0 | 26-11-2025 |
| 4 | МВД задержало создателей вирусной программы Mamont | 0 | 0 | 27-03-2025 |
| 5 | МВД: мошенники получают контроль над гаджетами через QR-коды | 0 | 0 | 07-08-2025 |
| 6 | МВД: мошенники для "захвата" смартфонов используют фейковые приложения | 0 | 0 | 18-10-2025 |
| 7 | В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение | 0 | 0 | 25-07-2025 |
| 8 | CrashStealer malware masquerades as Apple’s crash report tool to raid your Mac | -2 | 7 | 14-07-2026 |
| 9 | Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты | 0 | 7 | 26-06-2026 |
| 10 | Tiny SVG Viewer 1.3 | 0 | 11.11 | 15-07-2026 |