В Мобильный Криминалист добавлена поддержка Mail.ru, TamTam и BlaBlaCar

В Мобильный Криминалист добавлена поддержка Mail.ru, TamTam и BlaBlaCar

В Мобильный Криминалист добавлена поддержка Mail.ru, TamTam и BlaBlaCar

Вышла новая версия «Мобильного Криминалиста», флагманского продукта компании «Оксиджен Софтвер». В «Мобильном Криминалисте» 11.2 добавлена поддержка сразу нескольких приложений и облачных сервисов от Mail.Ru Group.

Разработчики не обошли стороной мессенджер TamTam, популярность которого заметно возросла после блокировки в России проблемного Telegram. Благодаря новым возможностям «Мобильного Криминалиста» 11.2 исследователи теперь смогут извлечь из TamTam информацию об учетной записи, чаты с медиафайлами, звонки, контакты и т.п. 

Также команда «Оксиджен Софтвер» добавила поддержку самого популярного российского почтового сервиса Mail.Ru Почта. Программа позволяет извлечь из Mail.Ru контакты, письма, вложения и многое другое — для этого используется приватный API.

Помимо этого, в версии 11.2 добавлена поддержка нового сервиса, оказывающего услуги по перевозке. В прошлой версии, напоминают разработчики, была добавлена поддержка Uber, а в 11.2 команда «подружила» продукт с BlaBlaCar.

В результате модуль «Облачные Сервисы» может извлекать данные об учетной записи, поездках, автомобилях, попутчиках, водителях, чатах и отзывах из крупнейшего онлайн-сервиса поиска попутчиков BlaBlaCar.

«Кроме того, мы расширили список сервисов фитнес-трекеров и добавили поддержку облачного сервиса, позволяющего контролировать жизненно важные показатели здоровья, Apple Health. Эксперты могут извлечь информацию об учетной записи, связанных устройствах, тренировках, питании, сне, измерениях тела, результатах анализов, жизненных показателях (пульс, давление, дыхание, температура и т.д.)», — пишут представители компании.

Однако и это еще не все. «Оксиджен Софтвер» задействовала приватный API с новыми типами данных для извлечения облачного сервиса Telegram. Таким образом, к услугам пользователей - возможность анализа и извлечения данных опросов, списка звонков, сообщений от ботов и альбомов.

«Мобильный Криминалист Детектив» 11.2 поддерживает более 26 000 моделей устройств, более 9 250 версий приложений, 457 уникальных приложений и 64 облачных сервиса.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru