Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

По данным аналитиков, современные вредоносные кампании отходят от жесткой привязки к одной операционной системе. Инфостилеры разрабатываются как кроссплатформенные инструменты и способны работать сразу в нескольких средах, включая macOS. Злоумышленники применяют Python из-за его доступности, кроссплатформенности и широкого распространения в среде разработчиков, что позволяет вредоносному коду выглядеть как обычные служебные скрипты.

Отдельное внимание специалисты уделяют злоупотреблению легитимной инфраструктурой. Для доставки вредоносных компонентов, управления зараженными устройствами и вывода похищенных данных атакующие все чаще используют облачные хранилища, репозитории кода и популярные сервисы для совместной разработки. Это усложняет обнаружение атак, так как сетевой трафик выглядит как обычное взаимодействие с доверенными платформами.

Основная цель таких инфостилеров - учетные данные, cookies браузеров, токены аутентификации и криптокошельки. Компрометация этих данных позволяет злоумышленникам не только получать прямую финансовую выгоду, но и развивать атаки дальше, используя захваченные аккаунты для доступа к корпоративным сервисам.

В Microsoft отмечают, что рост подобных угроз требует пересмотра подходов к защите macOS-устройств. Использование средств обнаружения поведения, контроль запуска скриптов, ограничение прав доступа и мониторинг активности легитимных сервисов становятся критически важными мерами на фоне стирания границ между традиционным вредоносным ПО и «обычным» пользовательским софтом.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.