Новый вредонос CrashStealer для macOS использует нотариально заверенный дроппер для обхода проверок Gatekeeper
Исследователи в области кибербезопасности обнаружили новый вредоносный софт для macOS под названием CrashStealer, который способен собирать конфиденциальные данные с зараженных систем. В отличие от других программ для кражи информации, использующих дропперы на AppleScript или обертки на основе Objective-C, CrashStealer реализован на языке программирования C++. Это делает его более сложным для обнаружения.
По данным Jamf Threat Labs, вредоносное ПО сначала проверяет локальный пароль пользователя, что увеличивает вероятность успешного взлома. После успешной аутентификации CrashStealer начинает собирать данные, такие как пароли, финансовую информацию и другую чувствительную информацию, хранящуюся на компьютере жертвы.
Отличительной чертой CrashStealer является использование нотариально заверенного дроппера, который позволяет ему обходить встроенные проверки безопасности macOS, известные как Gatekeeper. Это делает его более опасным, так как пользователи могут не подозревать о наличии вредоносного ПО на своих устройствах.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям macOS быть особенно внимательными к сообщениям о безопасности и обновлениям системы, а также избегать установки программного обеспечения из ненадежных источников. Это поможет снизить риск заражения новыми угрозами.
Поскольку данные, собранные CrashStealer, могут использоваться для различных преступных целей, включая финансовое мошенничество, важно, чтобы пользователи были осведомлены о существовании таких угроз и принимали меры для защиты своих данных.