MacOS не является намного более безопасным местом, чем Windows, поскольку информационные крадущиеся программы нацелены и на компьютеры Apple.

Я раньше думал, что MacBook более безопасны, чем другие ноутбуки, но я ошибался – и доказательства этого очевидны. Недавний отчёт от Sophos X-Ops окончательно доказал, что я был неправ.

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

Исследователи в области безопасности обнаружили три хакерские кампании в период с ноября 2025 года по февраль 2026 года, которые были нацелены на пользователей Apple Mac. Эти кампании использовали вредоносную программу под названием MacSync, которая тайно крадёт пароли и информацию для входа в систему – по сути, действуя как цифровой вор.

Итак, как это на самом деле работает?

Это вредоносное ПО легко распространяется с помощью техники под названием ClickFix. Оно требует от жертв лишь копирования и вставки простой команды в приложение Terminal на их Mac — программу, используемую для ввода и запуска текстовых команд — а затем нажатия Enter.

Первоначально мошенники создавали поддельные сайты для скачивания OpenAI и продвигали их через Google Ads, появляясь непосредственно над реальным веб-сайтом. Затем они повысили уровень, делясь поддельными разговорами ChatGPT, представляя их в качестве полезных руководств для пользователей Mac.

Злоумышленники обманули пользователей, перенаправив их на поддельные страницы GitHub с инструкциями по установке программного обеспечения. Однако эти инструкции на самом деле привели к тому, что пользователи скопировали и вставили вредоносную команду, которая тайно установила программу ManSync для кражи информации. Это был весь смысл атаки – простой трюк для установки вредоносного программного обеспечения.

Насколько все стало плохо?

Sophos обнаружила, что к декабрю 2025 года более 50 000 человек перешли по ссылкам, ведущим на опасные веб-сайты. ‘Клик’ просто означает, что кто-то скопировал вредоносную команду, и не гарантирует, что вирус фактически заразил их устройство – количество фактических заражений, вероятно, ниже.

В феврале 2026 года злоумышленники обновили свою технику, чтобы действовать скрытно в фоновом режиме, обходя функции безопасности macOS, такие как Gatekeeper и XProtect. Это позволяет им потенциально изменить 24-словесный мастер-ключ для вашего криптовалютного кошелька.

Компания обнаружила недавние вспышки инфекции в нескольких важных регионах, таких как части Северной и Южной Америки и Индия – это происходило всего за несколько недель до публикации их отчета, вероятно, в самом начале марта.

Уже неверно предполагать, что компьютеры Mac полностью защищены от угроз. С ростом популярности инструментов искусственного интеллекта и доверия, которое люди оказывают им, преступники находят новые способы использования этих технологий. В качестве меры предосторожности, лучше всего пока избегать вставки любых текстовых команд в Terminal вашего Mac.

Смотрите также

2026-03-13 22:58