Новый вирус CrashStealer атакует Mac: маскируется под системное приложение Apple и крадет пароли с криптокошельками. 🚨
Специалисты по кибербезопасности обнаружили новую опасную вредоносную программу CrashStealer, нацеленную на пользователей macOS. Особую тревогу вызывает то, что вирус распространялся через приложение Werkbit, которое было подписано действительным сертификатом разработчика Apple и внешне маскировалось под системный механизм отправки отчетов о сбоях.
Apple уже подтвердила, что вредоносное ПО использовалось в реальных атаках, и отозвала сертификат приложения.
🔓 Что умеет CrashStealer?
После установки вирус пытается получить максимально широкие права в системе.
Под угрозой оказываются:
🔑 Менеджеры паролей
1Password, LastPass, Dashlane и еще более десяти популярных приложений.
💰 Криптовалютные кошельки
CrashStealer ищет данные более чем 80 расширений криптокошельков, установленных в браузерах.
📂 Личные файлы
Вредоносное ПО дополнительно проверяет папки «Загрузки» и «Документы» в поисках важных документов, резервных копий, ключей и другой ценной информации.
⚠ Как происходит заражение?
Во время установки приложение просит ввести пароль администратора macOS и предоставить полный доступ к диску.
После получения этих разрешений вирус получает доступ к Связке ключей (Keychain), где могут храниться пароли, сертификаты и другие конфиденциальные данные.
Затем вся собранная информация шифруется алгоритмом AES-256-GCM и отправляется на сервер злоумышленников.
🛡 Что уже сделала Apple?
Компания уже подтвердила использование CrashStealer в реальных атаках, отозвала сертификат разработчика приложения Werkbit, заблокировала возможность установки этой версии приложения через встроенные механизмы безопасности macOS.
Однако специалисты предупреждают: злоумышленники могут встроить тот же вирус в другое приложение и распространять его под новым названием.
💡 Как защитить свой Mac?
✔ Загружайте программы только из проверенных источников.
✔ Не вводите пароль администратора без уверенности, что понимаете, зачем приложение его запрашивает.
✔ Особенно внимательно относитесь к запросам «Полный доступ к диску» — большинству приложений он не нужен.
✔ Регулярно обновляйте macOS, чтобы получать актуальные исправления безопасности.
Если программа неожиданно просит полный доступ к системе и пароль администратора — это серьезный повод остановиться и проверить, действительно ли ей необходимы такие права.
Все про маки @pro_mac
Post #1028
1.45K

- 👍 12
- ❤ 4
- 🔥 2
- 🤔 1
- 👌 1
- 🤝 1