Atomic Stealer: новый вирус для macOS крадёт пароли и криптокошельки

Atomic Stealer: новый вирус для macOS крадёт пароли и криптокошельки

Специалисты по кибербезопасности зафиксировали рост атак на пользователей macOS с использованием вредоносного ПО Atomic macOS Stealer (AMOS). Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы. Жертвами становятся те, кто ищет «взломанные» программы и вручную запускает заражённые скрипты в терминале.

AMOS обходит стандартные средства защиты Apple. Gatekeeper блокирует неподписанные DMG-файлы, однако злоумышленники нашли обходной путь: на фальшивых сайтах предлагается скопировать команду в терминал. Таким образом пользователь сам запускает установку вируса, полностью минуя встроенные механизмы безопасности.

После проникновения в систему троян собирает широкий спектр данных. В зоне риска — браузеры (Chrome, Safari, Firefox, Edge), мессенджеры, файлы на рабочем столе и в «Документах». Отдельная цель атакующих — криптовалютные кошельки: AMOS ищет приватные ключи и базы кошельков, что позволяет преступникам получить доступ к цифровым активам.

Для сохранения присутствия на устройстве вирус создаёт скрытые служебные файлы и прописывает себя в автозагрузку. Эксперты Trend Micro фиксируют передачу украденной информации на командные серверы в виде зашифрованных архивов. Специалисты предупреждают: угрозы для macOS становятся всё более серьёзными, и доверие только к встроенной защите системы больше не гарантирует безопасности.

похожие материалы

Стрелочка
Стрелочка
Эксперты: вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз за два года
Эксперты: вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз за два года

10 декабря в Москве прошел пятый День безопасной разработки ПО – ежегодная отраслевая конференция под эгидой Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт».