Специалисты по кибербезопасности зафиксировали рост атак на пользователей macOS с использованием вредоносного ПО Atomic macOS Stealer (AMOS). Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы. Жертвами становятся те, кто ищет «взломанные» программы и вручную запускает заражённые скрипты в терминале.
AMOS обходит стандартные средства защиты Apple. Gatekeeper блокирует неподписанные DMG-файлы, однако злоумышленники нашли обходной путь: на фальшивых сайтах предлагается скопировать команду в терминал. Таким образом пользователь сам запускает установку вируса, полностью минуя встроенные механизмы безопасности.
После проникновения в систему троян собирает широкий спектр данных. В зоне риска — браузеры (Chrome, Safari, Firefox, Edge), мессенджеры, файлы на рабочем столе и в «Документах». Отдельная цель атакующих — криптовалютные кошельки: AMOS ищет приватные ключи и базы кошельков, что позволяет преступникам получить доступ к цифровым активам.
Для сохранения присутствия на устройстве вирус создаёт скрытые служебные файлы и прописывает себя в автозагрузку. Эксперты Trend Micro фиксируют передачу украденной информации на командные серверы в виде зашифрованных архивов. Специалисты предупреждают: угрозы для macOS становятся всё более серьёзными, и доверие только к встроенной защите системы больше не гарантирует безопасности.