Троян Realst для macOS крадёт пароли из браузеров, маскируется под игры

Троян Realst для macOS крадёт пароли из браузеров, маскируется под игры

Троян Realst для macOS крадёт пароли из браузеров, маскируется под игры

Новая вредоносная программа для macOS, получившая имя Realst, используется в масштабной кампании против владельцев «яблочных» компьютеров. Последние варианты зловреда даже поддерживают macOS 14 Sonoma, которая в настоящее время проходит бета-тестирование.

Realst обнаружил исследователь в области кибербезопасности под ником iamdeadlyz. Операторы доставляют его пользователям Windows и macOS под видом игр Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles и SaintLegend.

Эти игровые проекты рекламируются в соцсетях, при этом злоумышленники отправляют «коды доступа» в личных сообщениях. Потенциальной жертве предлагают загрузить фейковый игровой клиент с подозрительного сайта.

Дополнительно коды доступа позволяют операторам Realst отсеять исследователей и аналитиков, направляя на загрузку вредоноса исключительно доверчивых пользователей.

На деле же установщики заражают устройства вредоносной программой, нацеленной на кражу конфиденциальных данных. Для Windows используется знаменитый RedLine, а для macOS — Realst. Эти трояны вытаскивают пароли из браузера жертвы и данные криптовалютных кошельков.

 

Realst поставляется пользователям «маков» в виде PKG-инсталляторов или образов DMG, в которых содержатся файлы Mach-O. Обещанных игр эксперты SentinelOne не нашли.

 

Файл «game.py» представляет собой кросс-платформенный троян, заточенный на кражу паролей из браузера Firefox. Помимо «лисы», данные вытаскиваются из Chrome, Opera, Brave, Vivaldi и Telegram. Интересно, что ни один семпл не берёт в оборот Safari.

«Большинство образцов пытаются достать пароли с помощью спуфинга osascript и AppleScript. Кроме того, все они проверяют наличие виртуальной среды», — объясняют в SentinelOne.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выпускники перед ЕГЭ потратили на микронаушники 158 млн рублей

С начала мая до середины июля россияне потратили на микронаушники для сдачи экзаменов около 158 миллионов рублей. Средний чек на покупку составил 3,3 тысячи рублей. Основная цель приобретения таких устройств — получение подсказок во время ЕГЭ и других экзаменов.

Как сообщила «РИА Новости» аналитик платформы Moneyplace Анастасия Романова, в мае и июне продажи микронаушников на маркетплейсах удвоились по сравнению с февралем, мартом и апрелем. В те месяцы ежемесячно заказывали не более 14 тысяч пар, а в мае этот показатель вырос до 25,9 тысячи, в июне — до 20,2 тысячи.

В июле, после завершения основного периода сдачи ЕГЭ, спрос резко упал — было куплено лишь около 3,5 тысячи пар устройств.

«В общей сложности с мая по середину июля пользователи на двух крупнейших маркетплейсах потратили почти 158 миллионов рублей на незаметные микронаушники. Средняя цена одной пары — около 3,3 тысячи рублей. Такие модели пользовались наибольшим спросом. С начала 2025 года было куплено более 110 тысяч подобных устройств», — рассказала аналитик.

«РИА Новости» также обратили внимание на способы продвижения таких товаров. Производители акцентируют внимание на их незаметности при визуальном осмотре, а также на технических характеристиках: чувствительные микрофоны, способные улавливать даже шёпот в радиусе до пяти метров, и стабильная Bluetooth-связь с телефоном на расстоянии до 30 метров, что позволяет «помощнику» находиться в любой точке поблизости.

Тем временем система видеонаблюдения, применявшаяся во время ЕГЭ, зафиксировала более 800 подтверждённых случаев нарушений. Наиболее распространённой формой обмана стало использование микронаушников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru