Новый Mac-вредонос загружает на зараженный компьютер рекламные программы

Новый Mac-вредонос загружает на зараженный компьютер рекламные программы

Новый Mac-вредонос загружает на зараженный компьютер рекламные программы

В минувшие выходные исследователи Intego обнаружили несколько вариантов нового вредоноса для macOS, получившего имя OSX/Shlayer. Этот новый зловред использует уникальную технику. OSX/Shlayer маскируется под обновление для Adobe Flash Player, в чем нет ничего нового, однако вредоносная программа также использует необычный метод загрузки дополнительного контента.

Специалисты Intego сообщают, что OSX/Shlayer распространяется через сайты обмена файлами BitTorrent, предлагая скачать обновление Flash Player в тот момент, когда пользователь пытается выбрать magnet-ссылку для загрузки.

После установки в системе OSX/Shlayer использует сценарии оболочки для загрузки дополнительных вредоносных или рекламных программ на зараженное устройство. При этом вредонос делает это в фоновом режиме, чтобы пользователь ничего не заподозрил.

Проще говоря, OSX/Shlayer ведет себя как стандартный дроппер, загружая на скомпрометированный компьютер вредоносную программу OSX/MacOffers (она же BundleMeUp, Mughthesec и Adload), а также рекламную программу OSX/Bundlore в качестве дополнительного пейлоада.

Специалисты выделяют три разновидности OSX/Shlayer: OSX/Shlayer.A, OSX/Shlayer.B и OSX/Shlayer.C. Различаются они по следующим критериям:

  • OSX/Shlayer.A использует два подписанных сценария оболочки.
  • OSX /Shlayer.B использует один подписанный скрипт и одно неподписанное приложение Mach-O.
  • OSX/Shlayer.C использует один подписанный скрипт.

Основная задача OSX/Shlayer — установить рекламные программы на зараженный Mac.

Напомним, что ранее мы писали о том, что троян для Mac Coldroot несколько лет оставался незамеченным.

С 1 сентября банки пересчитают карты россиян, даже старые Visa и Mastercard

С 1 сентября 2026 года в России заработает единая система учёта платёжных карт. Банковский пластик пересчитают по головам: в базу попадут все карты, выпущенные российскими банками, независимо от платёжной системы. Спрятаться за логотипом иностранной системы не получится.

В реестре учтут в том числе ранее выпущенные Visa и Mastercard, а также карты с истёкшим сроком действия, если банк продолжает их обслуживать.

Новая система должна помочь в борьбе с дропперством — схемами, в которых злоумышленники используют чужие карты и счета для перевода и обналичивания похищенных денег.

Единый учёт позволит банкам видеть, сколько карт оформлено на одного человека в разных организациях. Сейчас клиент может собрать целую колоду, а каждый банк будет знать только о своей масти.

Однако массовой зачистки кошельков 1 сентября не случится. Ограничение количества карт начнёт действовать только с 1 сентября 2027 года. К этому моменту один человек сможет иметь не более 20 карт суммарно во всех банках.

Если карт уже больше, автоматически закрывать лишние никто не станет — они продолжат работать. Ограничение коснётся выдачи новых: обладателю 20 действующих карт банк просто откажет в оформлении двадцать первой.

Таким образом, первый год система будет в основном считать пластик и готовиться к лимиту. Владельцам внушительных карточных коллекций дадут время решить, какие экземпляры действительно нужны, а какие годами лежат в кошельке исключительно для солидности.

RSS: Новости на портале Anti-Malware.ru