Фальшивая версия популярного приложения для Mac скрывает новое вредоносное ПО, которое может украсть пароли и ключи криптокошельков. Вот как это работает.
Предупреждение для пользователей Mac: Эксперты по кибербезопасности обнаружили фальшивое приложение, которое обманывает людей, заставляя их устанавливать опасное программное обеспечение, предназначенное для кражи паролей и криптовалюты.
По данным фирмы безопасности Jamf Threat Labs, преступники создали фальшивую копию настоящего, популярного приложения для Mac под названием Maccy (бесплатный инструмент для управления скопированным текстом). Люди, ищущие это приложение в интернете, могут попасть на сайт-двойник, который устанавливает вредоносное ПО — программу, называемую infostealer (вредоносное ПО, специально созданное для кражи конфиденциальной информации).
Вредоносное ПО получило название PamStealer. Что делает его особенно хитрым, так это то, как оно работает:
Эксперты также предупреждают, что преступники теперь покупают спонсированные объявления на таких платформах, как X (ранее Twitter) и Google, чтобы заманить людей к этим фальшивым приложениям. Поскольку объявления иногда исходят от проверенных аккаунтов, они выглядят надежными.
Вывод: Загружайте приложения только из официальных источников, будьте осторожны с объявлениями, обещающими бесплатное программное обеспечение, и никогда не запускайте команды или скрипты, которые вы не полностью понимаете. Пока что исследователи говорят, что это конкретное вредоносное ПО не было замечено в активных атаках на пользователей, но угроза реальна и растет.
Это сгенерированное ИИ резюме. Прочитайте оригинальную статью на: https://decrypt.co/372743/fake-mac-clipboard-app-delivers-password-stealing-malware