AppleScript взломан злоумышленники используют macOS против пользователей

AppleScript взломан злоумышленники используют macOS против пользователей

За последние два квартала 2024 года количество атак на пользователей macOS выросло на 101%. Наибольшую опасность представляют инфостилеры — вредоносные программы, которые крадут пароли, данные криптокошельков и конфиденциальную информацию из приложений. Основным инструментом киберпреступников стал встроенный в macOS AppleScript. Ранее считавшийся безопасным, он теперь используется злоумышленниками для маскировки атак под системные запросы.

Среди наиболее распространенных вредоносов выделяются три программы: Atomic Stealer (AMOS), Poseidon Stealer и Cthulhu Stealer. Каждая из них использует свои методы для проникновения в системы и похищения данных. AMOS появился в 2023 году и распространяется через вредоносную рекламу, извлекая данные из браузеров, менеджеров паролей и криптокошельков. Poseidon Stealer распространяется через поддельные установщики популярных приложений, которые после запуска требуют ввести системный пароль, а затем крадут данные из таких менеджеров паролей, как BitWarden и KeePassXC. Cthulhu Stealer маскируется под утилиты для очистки macOS и запрашивает пароли, данные кошельков MetaMask, похищая информацию из браузеров, файловых хранилищ и других приложений.

Одной из ключевых уязвимостей стало использование AppleScript. Этот встроенный язык сценариев позволяет запускать команды и выполнять действия без получения повышенных прав. Киберпреступники создают вредоносные сценарии, которые выглядят как системные диалоги. Они могут запрашивать пароли, заставлять пользователей отключать защитные механизмы и даже прокладывать путь для других атак, таких как программы-вымогатели.

Несмотря на репутацию безопасной системы, macOS оказалась под ударом из-за встроенных возможностей, которые активно эксплуатируются злоумышленниками. Пользователям важно оставаться бдительными и принимать меры для защиты своих данных.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.