Очередной киберпроект Пентагона терпит фиаско

Очередной киберпроект Пентагона терпит фиаско

 Чиновники минобороны США, похоже, потеряли лишний повод гордиться собой. Их киберпроект по обмену конфиденциальной информацией о киберугрозах с бизнес-структурами, похоже, терпит фиаско.

По имеющейся информации, проект покинула почти треть участников. 5 из 17 компаний, состоявших в особой группе - Defense Industrial Base Enhanced Cybersecurity Services, приняли решение покинуть проект, который, по их мнению, является слишком обременительным, и перенаправить ресурсы на другие нужды. Как утверждали ранее инициаторы проекта, его реализация позволит государственным и негосударственным учреждениям и компаниям учиться на чужих ошибках, не подвергая риску собственные информационные сети и репутацию.

Как заявляли сторонники проекта, учитывая тот факт, что большинство компаний и информационных сетей стратегического значения (энергетика, банковская сфера и т.д.) находятся в частных руках, жизненно важно, чтобы федеральные органы власти и компании, работающие в стратегически важных сферах экономики, выработали эффективную схему обмена конфиденциальными данными. На начальном этапе данный проект показал себя достаточно эффективным и успешным, вследствие чего Пентагон призвал участвовать в нем всех подрядчиков ведомства и интернет-провайдеров, обслуживающих стратегически важные информационные сети страны.

Известно, что четыре из пяти компаний, вышедших из проекта, заявили о готовности вновь присоединиться к нему в случае внесения в него некоторых изменений.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru