TGViewer
Mac OS Mac OS @pro_mac · 2.99K subscribers
Post #1028 1.45K
Новый вирус CrashStealer атакует Mac: маскируется под системное приложение Apple и крадет пароли с криптокошельками. 🚨

Специалисты по кибербезопасности обнаружили новую опасную вредоносную программу CrashStealer, нацеленную на пользователей macOS. Особую тревогу вызывает то, что вирус распространялся через приложение Werkbit, которое было подписано действительным сертификатом разработчика Apple и внешне маскировалось под системный механизм отправки отчетов о сбоях.

Apple уже подтвердила, что вредоносное ПО использовалось в реальных атаках, и отозвала сертификат приложения.

🔓 Что умеет CrashStealer?

После установки вирус пытается получить максимально широкие права в системе.

Под угрозой оказываются:

🔑 Менеджеры паролей

1Password, LastPass, Dashlane и еще более десяти популярных приложений.

💰 Криптовалютные кошельки

CrashStealer ищет данные более чем 80 расширений криптокошельков, установленных в браузерах.

📂 Личные файлы

Вредоносное ПО дополнительно проверяет папки «Загрузки» и «Документы» в поисках важных документов, резервных копий, ключей и другой ценной информации.

⚠ Как происходит заражение?

Во время установки приложение просит ввести пароль администратора macOS и предоставить полный доступ к диску.

После получения этих разрешений вирус получает доступ к Связке ключей (Keychain), где могут храниться пароли, сертификаты и другие конфиденциальные данные.

Затем вся собранная информация шифруется алгоритмом AES-256-GCM и отправляется на сервер злоумышленников.

🛡 Что уже сделала Apple?

Компания уже подтвердила использование CrashStealer в реальных атаках, отозвала сертификат разработчика приложения Werkbit, заблокировала возможность установки этой версии приложения через встроенные механизмы безопасности macOS.

Однако специалисты предупреждают: злоумышленники могут встроить тот же вирус в другое приложение и распространять его под новым названием.

💡 Как защитить свой Mac?

✔ Загружайте программы только из проверенных источников.
✔ Не вводите пароль администратора без уверенности, что понимаете, зачем приложение его запрашивает.
✔ Особенно внимательно относитесь к запросам «Полный доступ к диску» — большинству приложений он не нужен.
✔ Регулярно обновляйте macOS, чтобы получать актуальные исправления безопасности.

Если программа неожиданно просит полный доступ к системе и пароль администратора — это серьезный повод остановиться и проверить, действительно ли ей необходимы такие права.

Все про маки @pro_mac
  • 👍 12
  • ❤ 4
  • 🔥 2
  • 🤔 1
  • 👌 1
  • 🤝 1
More from @pro_mac
  1. Oct 6, 2026Да, кабель MagSafe от MacBook тоже получает обновления. Apple выпустила новую прошивку. Ap…
  2. Oct 5, 2026Mac mini с M6 получился очень быстрым. Но базовые 256 ГБ портят впечатление. Новый Mac min…
  3. Oct 4, 2026Apple усложнит приложениям полный доступ к Mac — причина в ИИ-агентах. Apple собирается из…
  4. Oct 1, 2026MacBook Ultra может стать самым необычным ноутбуком Apple за много лет. Apple, по данным ж…
  5. Sep 28, 2026Вышла macOS Golden Gate 27.0.1 Вслед за iOS 27.0.1 Apple выпустила первое обновление и для…
  6. Sep 27, 2026Базовый Mac mini на M6 снова получил накопитель вдвое медленнее старших версий. Японские т…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →