Malwarebytes Labs раскрывают новый метод атаки на пользователей Mac OS

Malwarebytes Labs раскрывают новый метод атаки на пользователей Mac OS

Malwarebytes Labs раскрывают новый метод атаки на пользователей Mac OS

Фрагмент вредоносного кода, предназначенный для выведения устройств на Mac OS из строя, доставляется теперь с помощью вредоносных программ. Злоумышленники, таким образом, пытаются заставить пользователей позвонить в поддельную службу технической поддержки, предупреждают исследователи в области безопасности.

В последнее время исследователи в области безопасности наблюдают всплеск активности злоумышленников, маскирующихся под технические поддержки. Причем их методы отличаются тем, что они пытаются вызвать сбой устройств или отдельных приложений. Одна из таких атак имела место в ноябре, тогда злоумышленники использовали специфический HTML5 API (history.pushState), приводящий к зависанию браузера.

Эксперты Malwarebytes Labs утверждают, что в настоящее время злоумышленники нацелены на браузер от Apple Safari на компьютерах Mac.

На машинах, работающих под управлением более старых версий операционной системы, злоумышленники могут провести атаку отказа в обслуживании (DoS) без участия пользователя. Для этого потребуется заманить пользователя на вредоносную веб-страницу, которая сгенерирует серию email-черновиков, которые приведут к зависанию системы.

Исследователи определили, что атака начинается с того, что вредоносная веб-страница определяет версию OS X через проверку user agent. Затем зловредный сайт пытается провести атаку DoS, используя две различные версии вредоносных программ.

Поверхностный анализ кода показал, что первый вариант вредоносной программы был разработан для генерирования email-драфтов, однако у нее отсутствовал функционал отправки этих писем. Тем не менее, постепенно, за счет генерации email-драфтов, вредоносу удавалось привести к сбою в системе.

Как обнаружили эксперты, эта атака неэффективна против устройств, работающих на базе macOS Sierra версии 10.12.2 или выше. Однако все более старые версии подвержены данной уязвимости.

Второй вариант вредоносной программы вместо email-драфтов использовал для своих целей запуск iTunes. Исследователи утверждают, что даже пользователи macOS Sierra 10.12.2 находятся в зоне риска.

UserGate выпустила WAF 7.5.0 Beta с ростом производительности на 31%

UserGate выпустила новую бета-версию межсетевого экрана для защиты веб-приложений UserGate WAF 7.5.0. В релизе разработчики сделали акцент на производительности, расширении защиты от актуальных атак и заметно прокачали интерфейс администрирования. Параллельно компания представила и новую аппаратную платформу собственной разработки — UserGate WAF E3010, рассчитанную на высокие нагрузки.

Одним из ключевых направлений развития UserGate WAF остаётся встроенный модуль OWASP TOP-10 — команда продолжает оптимизировать правила защиты от эксплуатации уязвимостей веб-приложений и технологий.

При этом основной фокус экспертизы смещается на противодействие новым типам атак, в том числе ориентированным на популярные решения и фреймворки, такие как «Битрикс», React Server Components и другие широко используемые инструменты.

Как отметил менеджер по развитию UserGate WAF Виталий Абрамович, компания делает ставку не только на максимальный уровень защиты, но и на удобство работы с решением. По его словам, в 2026 году UserGate уделяет особое внимание развитию функциональности, которая может быть востребована узким сегментом заказчиков, и именно на этом сейчас сосредоточена продуктовая команда.

С точки зрения производительности обновление получилось особенно заметным. За счёт более эффективной утилизации ресурсов в версии 7.5.0 производительность UserGate WAF выросла на 31% при использовании 4 ядер и на 23% при 8 ядрах по сравнению с версией 7.4.1. При необходимости заказчики могут получить ещё более высокие показатели — решение масштабируется за счёт увеличения числа ядер центрального процессора.

Серьёзные изменения коснулись и интерфейса. В UserGate WAF 7.5.0 появилась новая реализация дашбордов: стало больше виджетов, улучшилась визуализация, добавилась возможность вручную настраивать расположение элементов. Помимо ручного обновления, администраторы теперь могут задавать скорость обновления дашбордов и журнала событий, использовать многоуровневую фильтрацию и быстрее перемещаться по интерфейсу. Всё это упрощает работу с данными и позволяет нагляднее представлять информацию в отчётах в реальном времени.

Ещё одно важное нововведение — подготовка к интеграции UserGate WAF с UserGate Management Center (MC). Возможность взаимодействия между решениями станет доступна клиентам после выхода UserGate MC 7.6.

Наконец, в новой версии появилась давно востребованная функция настройки собственных кодов ответа для заблокированных запросов — как для отдельных правил, так и для их групп. Разумеется, сохранилась и возможность загрузки пользовательских страниц блокировки, что даёт администраторам больше гибкости при работе с политиками безопасности.

В итоге UserGate WAF 7.5.0 Beta выглядит как шаг не только в сторону большей скорости, но и в сторону более гибкого и «живого» управления защитой веб-приложений — с прицелом на современные угрозы и реальные задачи заказчиков.

RSS: Новости на портале Anti-Malware.ru