Предупреждение о вредоносной кампании в рекламе X, нацеленной на пользователей Mac.

  • Киберпреступники используют подтвержденные аккаунты на X для продвижения поддельных версий приложения DynamicLake.
  • В атаке используется техника «ClickFix», обманным путем заставляющая пользователей запускать вредоносные команды в терминале macOS.
  • Установленное программное обеспечение представляет собой вариант Atomic Stealer, способный красть пароли, cookie-файлы и криптовалютные кошельки.
  • Специалисты по кибербезопасности рекомендуют загружать приложения только из Mac App Store или официальных сайтов.

Вредоносное ПО в рекламе X для Mac

Просмотр социальных сетей стал повседневным занятием, но также и областью, где необходима крайняя осторожность. Недавно... сложная сеть мошеннических рекламных объявлений На платформе X (ранее Twitter), ориентированной в первую очередь на владельцев компьютеров Apple, то, что кажется обычным спонсируемым контентом, на самом деле может скрывать код, предназначенный для компрометации безопасности всей операционной системы.

Этот инцидент не является единичным случаем, а скорее частью растущей тенденции, когда доверие пользователей к профилям с подтверждающими значками используется в корыстных целях. Злоумышленникам удалось добиться... кампания по распространению вредоносного ПО Она прошла через фильтры безопасности социальной сети, достигнув тысяч людей, которые, увидев аккаунт с большим количеством подписчиков и, казалось бы, профессиональным контентом, без колебаний перешли по предоставленным ссылкам.

Вирус Mac
Теме статьи:
Нужна ли мне антивирусная программа для моего Mac?

Мошенническая схема с использованием поддельных учетных записей DynamicLake

Имитация DynamicLake на Mac

В качестве уловки мошенники используют приложение DynamicLake, хорошо известный инструмент, позволяющий пользователям эмулировать приложение «Dynamic Island» на iPhone на MacBook. Мошенники тщательно скопировали дизайн, логотипы и рекламные изображения настоящего приложения. создать ощущение абсолютной легитимностиОднако конечным пунктом назначения этих объявлений является не официальный сайт разработчика, а домены с крайне похожими названиями, призванные запутать невнимательного пользователя.

Как только жертва попадает на мошеннический веб-сайт, ей предлагается загрузить программу. Проблема возникает, когда вместо обычного установщика страница просит пользователя открыть инструмент «Терминал» на своем Mac. По словам экспертов из Jamf Threat Labs, это приводит к следующему: выполнить определенную команду вручную якобы для завершения установки, — практика, которую ни при каких обстоятельствах нельзя проводить, если информация получена из непроверенного источника.

Поддельное руководство ChatGPT устанавливает вредоносное ПО на Mac.
Теме статьи:
Поддельное руководство по установке вредоносного ПО на Mac с помощью ChatGPT: вот как это работает.

Что представляет собой техника ClickFix и как она работает?

Техника ClickFix на macOS

Этот метод обмана известен в мире кибербезопасности как «ClickFix». Он не основан на атаках методом перебора для преодоления компьютерной защиты, а скорее на чистой социальной инженерии. Отображая сообщение, имитирующее техническую ошибку или необходимость обновления, злоумышленники Они манипулируют восприятием жертвы. Таким образом, она сама открывает дверь вирусу. Это старый трюк в новой обертке, который оказывается на удивление эффективным.

Ввод предложенного кода в Терминале фактически запускает скрытую загрузку вредоносного агента. После установки эта программа не отображает никаких окон или предупреждений, а вместо этого начинает... отслеживание всех хранимых конфиденциальных данных на жестком диске. Согласно отчетам, этой системе удалось обойти даже самые продвинутые автоматизированные проверки безопасности, поскольку она запускается пользователем вручную.

Вредоносная программа MacSync, которая обходит Gatekeeper на macOS.
Теме статьи:
Вредоносная программа MacSync обходит Gatekeeper и ставит под угрозу безопасность macOS.

Когти Атомного Похитителя и кража данных

Вредоносная программа Atomic Stealer для Mac

Установленное после попадания в ловушку программное обеспечение представляет собой вариант опасной программы Atomic Stealer, также известной в некоторых кругах как MacSync. Эта программа специально разработана для того, чтобы действовать как «похититель информации», то есть, вор информации. Ее потенциальный ущерб огромен, поскольку она может кража паролей, сохраненных в браузереСессионные файлы cookie, позволяющие получить доступ к учетным записям без пароля и к важным системным файлам.

Помимо основных персональных данных, эта кампания особенно сосредоточена на финансовой сфере. Вредоносное ПО активно занимается их поиском. ключи криптовалютного кошелька и учетные данные для входа в банковские платформы. Поскольку программа работает в фоновом режиме, не оказывая заметного влияния на работу компьютера, пользователю могут потребоваться дни или недели, чтобы понять, что его информация была выгружена на серверы, контролируемые преступниками, подобно тому, как работает [следующая программа]. Северокорейское вредоносное ПО, нацеленное на криптокомпании. на Mac.

Защита Mac от мошеннической рекламы

Чтобы защититься от этих угроз, разумнее всего с осторожностью относиться к любым приложениям, для установки которых требуется Терминал. В экосистеме Apple легитимные инструменты проходят процесс нотариального заверения и в подавляющем большинстве случаев распространяются через Mac App Store. Это крайне важно. Всегда проверяйте URL-адрес веб-сайта. Прежде чем что-либо скачивать, помните, что независимо от того, насколько подтвержден профиль на X, это не гарантирует безопасность рекламного контента, поскольку зачастую эти аккаунты арендуются или взламываются для проведения подобных кампаний.

Поддержание операционной системы в актуальном состоянии и наличие активных решений в области безопасности помогают, но лучшей защитой от чрезмерно заманчивых обещаний в социальных сетях остается здравый смысл. Оригинальный разработчик приложения, выдающего себя за другое, уже выступил с заявлениями, в которых выразил сожаление по поводу неправомерного использования своего изображения, что подчеркивает важность... всегда обращайтесь к первоисточникам. чтобы избежать ненужных проблем с безопасностью наших личных устройств.

Мошенничество в App Store: поддельные приложения для криптовалюты
Теме статьи:
Мошенничество в App Store с поддельными приложениями для криптовалюты: вот как работала кампания, поставившая под угрозу ваши цифровые кошельки.

Возможно, вас заинтересует:
По мнению Apple, это самая эффективная компания в мире в области безопасности.
Добавить в качестве предпочтительного источника