macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

На VirusTotal обнаружены несколько образцов трояна XCSSET, способных работать на машинах, использующих чипы Apple Silicon (M1). Новая находка подтверждает общий тренд к освоению перспективной платформы разработчиками софта — в том числе вирусописателями.

Компания Apple представила первые устройства на базе SoC M1с архитектурой ARM64 в ноябре прошлого года. Вскоре после анонса известный ИБ-исследователь Патрик Уордл (Patrick Wardle) провел поиск на VirusTotal и нашел вариант хорошо известного рекламного зловреда Pirrit с кодом, перекомпилированным под M1.

Вслед за ним появилась аналогичная модификация другого, пока мало изученного macOS-зловреда — авторы находки нарекли эту M1-версию Silver Sparrow. Судя по записи на Securelist, другие вирусописатели тоже торопятся поэкспериментировать с новинкой.

Первый обнаруженный экспертами «Лаборатории Касперского» M1-вариант XCSSET (файл в формате Mach-O) был загружен на VirusTotal в начале текущего месяца. Функциональных изменений в коде зловреда замечено не было.

Троян XCSSET появился в поле зрения ИБ-сообщества в августе прошлого года. Он умеет воровать файлы куки из Safari, информацию из приложений Evernote, Skype, Notes, QQ, WeChat и Telegram, а также шифровать файлы и внедрять вредоносный JavaScript на открываемые в браузере страницы посредством XSS-атаки. Данный зловред примечателен тем, что распространяется через проекты Xcode, запускаясь на исполнение при сборке проекта с использованием этой среды разработки.

Чёрный рынок утечек данных в России схлопнулся из-за телеграм-ботов

Российский сервис разведки утечек данных и мониторинга даркнета DLBI подвёл итоги 2025 года — и картина получилась неожиданной. Полуоткрытый чёрный рынок утечек данных в России фактически схлопнулся. Но не потому, что утечек стало меньше.

По данным DLBI, за год в открытый и ограниченный доступ — включая даркнет-форумы и телеграм-каналы — попала 61 утечка, содержащая 36,5 млн уникальных телефонных номеров и 28,7 млн адресов электронной почты.

Это почти в семь раз меньше по числу утечек и в десять раз меньше по объёму, чем в 2024 году.

Лидерами по утечка в 2025 году стали логистика — на неё пришлось почти 60% всех данных, затем ретейл (18%) и электронная коммерция (6,5%). Для сравнения: год назад рынок выглядел иначе — тогда доминировала e-commerce, а в топ также входили развлекательные и медицинские сервисы.

Но ключевой тренд года — даже не статистика по отраслям. Количество новых утечек, которые вообще доходили до чёрного рынка, стабильно снижалось на протяжении всего года. В четвёртом квартале их стало меньше десяти.

Как объясняет основатель DLBI Ашот Оганесян, это не признак победы над утечками. Причина куда прозаичнее — рынок «перехватили» боты-пробивщики в Telegram. Их владельцы скупают любые более-менее ценные базы на условиях эксклюзива, из-за чего данные просто не появляются в открытой продаже.

По оценке DLBI, в 2025 году произошло ещё как минимум 40 значимых утечек, которые не попали даже в ограниченный доступ. Все они были выкуплены владельцами телеграм-ботов для дальнейшей розничной перепродажи. А на открытом рынке остались в основном «второстепенные» базы — доставка, программы лояльности, покупки в интернет-магазинах. То есть данные, за которые никто не готов платить эксклюзивно.

В итоге сложилась парадоксальная ситуация: открытый чёрный рынок почти исчез, но торговля персональными данными никуда не делась — она просто ушла в закрытые экосистемы телеграм-ботов и прямых продаж.

По словам Оганесяна, говорить о возможных изменениях можно будет лишь в двух случаях: если государство начнёт всерьёз преследовать такие сервисы за рубежом или если Telegram будет полностью заблокирован в России. Впрочем, даже в этом сценарии рынок, скорее всего, просто мигрирует на другие платформы и сайты.

Так что исчезновение объявлений об утечках — это не конец истории, а лишь смена формата. И далеко не самая успокаивающая.

RSS: Новости на портале Anti-Malware.ru