TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4594 5
Microsoft Defender блокирует MacSync Stealer по поведению, а не по доменам

Microsoft Defender обнаружил способ противодействия вредоносному ПО MacSync Stealer. Вместо блокировки доменов злоумышленников эксперты Microsoft анализируют поведенческие паттерны.

Анализ позволил выявить более 30 доменов, связанных с инфраструктурой вредоноса. Microsoft Defender фокусируется на выявлении подозрительных сессионных команд, активности osascript и архивов в /tmp/sync перед исходящим сетевым трафиком.

ⓘ Что такое MacSync Stealer
MacSync Stealer — вредоносное ПО для экосистемы Apple. Оно крадет пароли, данные браузера, ключи, криптовалютные кошельки и учетные данные. Распространяется через фишинговые кампании, маскирующиеся под обновления или проверку документов.

Источники: TechRadar Pro · Anti-Malware · «Хакер» · BleepingComputer · Хабр / Новости
@cbunit
More from @cbunit
  1. Oct 8, 2026США назначили $10 млн за информацию о китайском хакере из группы Hafnium Госдепартамент СШ…
  2. Oct 8, 2026Tenable проверяет ИИ-агентов для SOC с помощью OpenAI GPT Tenable разработала систему Exch…
  3. Oct 8, 2026Kaspersky NGFW 1.3 показал высокую производительность и защиту в тестах К2 Кибербезопаснос…
  4. Oct 8, 2026Вредоносное ПО научилось обманывать ИИ-анализ с помощью инструкций Вредоносное ПО научилос…
  5. Oct 8, 2026ИИ Positive Technologies нашёл критическую уязвимость в промышленной платформе FUXA Разбор…
  6. Oct 8, 2026Базы россиян в дарквебе сократились вдвое, но мошенники собрали почти 5 млрд записей Колич…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →