Хакеры из КНДР обновили вирус BeaverTail для атак на пользователей macOS

Хакеры из КНДР обновили вирус BeaverTail для атак на пользователей macOS

В мире кибербезопасности обнаружена обновленная версия известного вредоносного ПО, используемого хакерами из Корейской Народно-Демократической Республики (КНДР) в их кампаниях кибершпионажа. Речь идет о вирусе BeaverTail, который теперь атакует пользователей macOS через фальшивый установочный файл «MiroTalk.dmg», представляющий собой поддельную версию популярного сервиса видеозвонков.

Эксперты по кибербезопасности сообщают, что эта новая версия BeaverTail служит входной точкой для установки вируса, способного не только крадти данные из браузеров и криптокошельков, но и загружать дополнительные компоненты, включая Python-бэкдор InvisibleFerret, который обеспечивает постоянный удаленный доступ через AnyDesk.

Установочный файл MiroTalk.dmg не имеет цифровой подписи, что упрощает его использование для кражи данных из криптокошельков iCloud Keychain и таких браузеров, как Google Chrome, Brave и Opera. Кроме того, вирус способен загружать и выполнять дополнительные скрипты на Python с удаленного сервера, такие как InvisibleFerret.

Хотя хакеры из КНДР используют в основном социальную инженерию, их способности в области атак на macOS вызывают серьезные опасения.

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.