Tor Project вынужден уволить 37% штата из-за пандемии COVID-19

Tor Project вынужден уволить 37% штата из-за пандемии COVID-19

Tor Project вынужден уволить 37% штата из-за пандемии COVID-19

Некоммерческая организация Tor Project, стоящая за разработкой одноимённого безопасного браузера, тоже пострадала от пандемии новой коронавирусной инфекции COVID-19. Дошло до сокращения части штата, трудившегося над всем знакомым анонимайзером.

Ситуацию обрисовала исполнительный директор Tor Project Изабелла Багуэрос, отметившая в официальном блоге проекта следующее:

«Нам пришлось отказаться от услуг 13 замечательных людей, ранее помогавших разрабатывать Tor для миллионов людей по всему миру».

«Мы продолжим существовать командой из 22 человек и останемся верны нашей работе над браузером Tor и всей программной экосистемой».

Исполнительный директор Tor Project также подчеркнула, что мир не будет прежним после ожидающего нас кризиса. В частности, потребность в защищённом конфиденциальном доступе встанет ещё более остро.

Поскольку многие люди в период изоляции могут работать исключительно благодаря интернету, вопрос безопасности информации будет как никогда актуален.

«Нам очень жаль прощаться со столь ценными коллегами, однако мы хотим уверить пользователей, что Tor продолжит обеспечивать конфиденциальность всех, кто в этом нуждается», — закончила на такой ноте Багуэрос.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru