Недавние исследования выявили новый вредоносный вирус под названием CrashStealer, который нацеливается на пользователей Mac. Этот вирус способен собирать конфиденциальные данные из браузеров и менеджеров паролей, а также красть криптовалюту. В данной статье мы рассмотрим основные механизмы работы CrashStealer и предложим способы защиты от него.
Что такое CrashStealer?
CrashStealer — это вредоносное программное обеспечение, которое распространяется через приложение Werkbit, получившее одобрение от Apple. Оно маскируется под встроенные функции macOS и использует различные методы для кражи данных.
- Сбор данных: Вирус может извлекать информацию из более чем 80 различных криптовалютных кошельков и 14 менеджеров паролей, включая такие популярные как 1Password и LastPass.
- Поиск ценной информации: CrashStealer сканирует папки «Загрузки» и «Документы», чтобы найти потенциально ценную информацию.
Методы распространения
CrashStealer устанавливается на устройства пользователей под предлогом легитимного приложения. В процессе установки оно запрашивает доступ к системному паролю и полную разрешение на доступ к диску.
- Запрос доступа: После ввода системного пароля вирус получает доступ к ключам macOS, что значительно упрощает его работу.
- Шифрование данных: Все собранные данные шифруются с использованием алгоритма AES-256-GCM и отправляются злоумышленникам на определённые IP-адреса.
Как защититься от CrashStealer?
Apple подтвердила, что CrashStealer использовался в реальных атаках. Несмотря на наличие сертификата подписки у приложения Werkbit, система macOS может блокировать установку этого вредоносного ПО. Тем не менее, пользователи должны быть осторожны при загрузке приложений из интернета.
- Используйте проверенные источники: Скачивайте программы только из официальных магазинов или с проверенных сайтов.
- Регулярные обновления: Обновляйте системы безопасности и операционную систему для защиты от новых угроз.
Итоги
CrashStealer представляет собой серьезную угрозу для пользователей Mac, активно собирая личные данные и нанося финансовый ущерб. Будьте внимательны при установке нового ПО и следите за безопасностью своих данных. Помните, что ваша бдительность — лучший способ защиты против таких атак!
[MacRumors]





