На Mac обнаружен опасный вирус CrashStealer, маскирующийся под приложение Apple

Недавние исследования выявили новый вредоносный вирус под названием CrashStealer, который нацеливается на пользователей Mac. Этот вирус способен собирать конфиденциальные данные из браузеров и менеджеров паролей, а также красть криптовалюту. В данной статье мы рассмотрим основные механизмы работы CrashStealer и предложим способы защиты от него.

Что такое CrashStealer?

CrashStealer — это вредоносное программное обеспечение, которое распространяется через приложение Werkbit, получившее одобрение от Apple. Оно маскируется под встроенные функции macOS и использует различные методы для кражи данных.

    • Сбор данных: Вирус может извлекать информацию из более чем 80 различных криптовалютных кошельков и 14 менеджеров паролей, включая такие популярные как 1Password и LastPass.
    • Поиск ценной информации: CrashStealer сканирует папки «Загрузки» и «Документы», чтобы найти потенциально ценную информацию.

Методы распространения

CrashStealer устанавливается на устройства пользователей под предлогом легитимного приложения. В процессе установки оно запрашивает доступ к системному паролю и полную разрешение на доступ к диску.

    • Запрос доступа: После ввода системного пароля вирус получает доступ к ключам macOS, что значительно упрощает его работу.
    • Шифрование данных: Все собранные данные шифруются с использованием алгоритма AES-256-GCM и отправляются злоумышленникам на определённые IP-адреса.

Как защититься от CrashStealer?

Apple подтвердила, что CrashStealer использовался в реальных атаках. Несмотря на наличие сертификата подписки у приложения Werkbit, система macOS может блокировать установку этого вредоносного ПО. Тем не менее, пользователи должны быть осторожны при загрузке приложений из интернета.

    • Используйте проверенные источники: Скачивайте программы только из официальных магазинов или с проверенных сайтов.
    • Регулярные обновления: Обновляйте системы безопасности и операционную систему для защиты от новых угроз.

Итоги

CrashStealer представляет собой серьезную угрозу для пользователей Mac, активно собирая личные данные и нанося финансовый ущерб. Будьте внимательны при установке нового ПО и следите за безопасностью своих данных. Помните, что ваша бдительность — лучший способ защиты против таких атак!

[MacRumors]