Почти половина macOS-зловредов используют возможности MacKeeper

Почти половина macOS-зловредов используют возможности MacKeeper

Почти половина macOS-зловредов используют возможности MacKeeper

Эксперты Elastic опубликовали отчет об интернет-угрозах, составленный по результаты анализа данных телеметрии за последние 12 месяцев. Статистика представлена в разделении по типам ОС, доля Windows-зловредов ожидаемо оказалась самой большой —54,4%.

Вредоносы для Linux тоже встречались довольно часто (39,4%), образцы, заточенные под macOS, составили 6,2% годового улова. Основной причиной малочисленности последних является высокая защищенность ОС Apple: в ней реализована трехуровневая система контроля загрузок, и попытки установки приложений из неофициальных источников эффективно пресекаются. Тем не менее вирусописатели пристально следят за нововведениями Apple и вносят коррективы в свои проекты.

Около 48% угроз, обнаруженных на macOS-машинах, были связаны с MacKeeper — утилитой, помогающей оптимизировать расход ресурсов, которую некоторые антивирусы детектируют как потенциально опасный софт. Данная программа имеет множество разрешений на доступ к процессам и файлам, что очень привлекательно для злоумышленников.

Второе место в рейтинге macOS-вредоносов по степени распространения занял XCSSet, третье — рекламщик Adload.

 

Чаще прочих на трех названных платформах встречались трояны, реже — криптомайнеры. Активность шифровальщиков, согласно Elastic, заметно спала, на их долю пришлось менее 4% опасных находок.

 

Полнотекстовая версия годового отчета Elasticsearch доступна на сайте голландской компании (требуется регистрация).

Приглашаем на вебинар: ЦОД «Ковчег» — точка восстановления бизнеса

Классические бэкапы долго время позволяли бизнесу сохранять данные и восстанавливать ИТ-инфраструктуру практически в любой ситуации, от выхода из строя «железа» до кибератаки. Сегодня этот подход практически не работает: резервные копии становятся приоритетной целью злоумышленников, гибнут вместе с инфраструктурой, пропадают из-за неверных действий сотрудников или ошибок ИИ-агентов. Бэкапы уязвимы, потому что существуют внутри той же корпоративной сети, а управляют ими те же сотрудники. Как следствие, уязвим бизнес.

Поэтому точка восстановления должна быть вынесена за пределы основной ИТ-инфраструктуры организации — эта идея легла в основу продукта «Ковчег» от «РТК-ЦОД». На вебинаре, который пройдет 22 сентября в 12.00, технический директор компании Алексей Забродин и директор службы поддержки и развития продаж «РТК-ЦОД» Сергей Тыркин:

  • расскажут, как обеспечить сохранность резервных копий от физического уничтожения, действий персонала и кибератак,
  • представят варианты размещения резервных копий при повреждении или компрометации ИТ-инфраструктуры,
  • поделятся пошаговым планом восстановления данных,
  • проведут демонстрацию ЦОД «Ковчег».

Регистрация по ссылке.

Ждем вас на вебинаре!

RSS: Новости на портале Anti-Malware.ru