Группа хакеров использует вредоносную программу под Mac для кражи данных

Группа хакеров использует вредоносную программу под Mac для кражи данных

Группа хакеров использует вредоносную программу под Mac для кражи данных

Кибершпионская группа, связанная с Ираном использует вредоносную программу под названием MacDownloader для кражи учетных и других данных с компьютеров Mac.

MacDownloader, который часто маскируется злоумышленниками под обновление Flash Player и утилиту от Bitdefender, был создан в конце 2016 года. Большая часть его кода была скопирована с других реализаций, эксперты считают, что этот вредонос может быть первой попыткой любителя разработчика создать вредоносную программу.

На момент, когда эксперты проводили анализ MacDownloader не детектировался ни одним из антивирусов на VirusTotal. Однако сейчас ситуация изменилась – около десятка антивирусов пометили замаскированные под Flash Player и Bitdefender образцы как вредоносные.

Имеющиеся данные свидетельствуют о том, что MacDownloader связан с Charming Kitten, группой иранских киберпреступников, известной попытками собрать нужную им информацию через социальные сети.

После того, как вредонос попадает на устройство, он начинает собирать информацию о системе, сюда входит информацию о процессах, приложениях и паролях, хранящихся в Keychain. Стоит отметить, что вредоносные программы под Windows, принадлежащие этой же группе хакеров, действуют по схожему сценарию – собирают сохраненные учетные данные и историю браузеров Chrome и Firefox.

Код MacDownloader показывает, что разработчики пытались реализовать удаленное обновление и механизмы защиты от удаления вредоноса, но эти возможности не являются функциональными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аквариус перешёл под контроль S8 Capital: сумма до 120 млрд рублей

S8 Capital приобрёл контрольный пакет одного из крупнейших российских производителей ИТ-оборудования «Аквариус». Сделка стала одной из самых заметных на рынке: речь идёт как минимум о 76% акций компании, чья общая стоимость оценивается до 120 млрд рублей. Сумма покупки официально не раскрывается, но, по данным источников, может составлять от 50 до 80 млрд рублей.

О сделке сообщили «Коммерсантъ» и «Ведомости» со ссылкой на собственные источники.

Как пишет «Коммерсантъ», S8 Capital приобрёл 76% капитала «Аквариуса». Продажа, по оценкам экспертов, должна помочь компании выйти за пределы нишевого рынка госзакупок, на котором она в последние годы испытывала серьёзные финансовые трудности.

При этом источники газеты отмечают и определённые риски: до этого момента в структуре S8 Capital не было вендоров ИТ-оборудования, хотя холдинг уже имеет опыт интеграции в российский рынок, купив ряд локальных подразделений зарубежных ИТ-компаний.

По данным «Ведомостей», доля сделки могла составить до 79%. В ней также участвовала группа «МТ-Интеграция» (ранее «Максима»). Распределение пакетов между сторонами издания не уточняют. Среди потенциальных покупателей назывались и структуры бизнесмена Искандера Махмудова.

Стоимость актива эксперты оценивают в диапазоне от 50 до 120 млрд рублей. Разброс объясняется финансовыми проблемами «Аквариуса», связанными с особенностями работы в сегменте госзаказа, где спрос остаётся крайне неравномерным, а уровень господдержки снизился.

До сделки основным держателем пакета выступали структуры Сбера: к июлю 2025 года у банка в залоге находилось 99,99% «Аквариус Технологии» и 70% «Ай кью холдинга». Причиной стали кассовые разрывы и сложности с обслуживанием долгов. Ещё в ноябре 2024 года «Сберинвест» приобрёл 12% компании. По завершении сделки Сбер сохранил оставшуюся часть акций вендора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru