Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки

Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки

Специалисты по кибербезопасности выявили новую вредоносную кампанию, нацеленную на пользователей macOS, в рамках которой злоумышленники одновременно похищают пользовательские данные и атакуют приложения для работы с аппаратными криптокошельками. В центре кампании находится стилер MacSyncs, управляемый через скрипты и расширяемый дополнительными модулями.

MacSyncs предназначен для скрытого сбора конфиденциальной информации с заражённых устройств. Вредонос извлекает данные браузеров, файлы cookie, сохранённые пароли, а также сведения, связанные с почтовыми клиентами и мессенджерами. После первичного заражения на систему загружаются дополнительные компоненты, которые расширяют функциональность атаки.

Особое внимание аналитики обратили на использование троянизированных версий приложений для взаимодействия с аппаратными криптокошельками. Такие приложения маскируются под легитимное программное обеспечение и позволяют перехватывать чувствительные данные при подключении устройства, включая элементы аутентификации и параметры транзакций. В результате злоумышленники получают возможность похищать цифровые активы или вмешиваться в операции пользователя.

Распространение вредоноса происходит преимущественно через фишинговые рассылки и поддельные установщики, которые внешне не отличаются от официальных дистрибутивов. Вредоносная нагрузка скрывается с помощью шифрования и динамически разворачивается уже после запуска, что затрудняет её обнаружение стандартными средствами защиты.

Эксперты отмечают, что подобное сочетание стилеров и атак на криптокошельки указывает на рост интереса злоумышленников к цифровым активам пользователей macOS. При этом уровень технической реализации кампании говорит о том, что атака рассчитана не на массовое заражение, а на целевых пользователей, активно работающих с криптовалютами и финансовыми сервисами.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.