macOS-троян Atomic Stealer маскируется под установочный файл браузера Arc

macOS-троян Atomic Stealer маскируется под установочный файл браузера Arc

macOS-троян Atomic Stealer маскируется под установочный файл браузера Arc

Вредоносная реклама и фейковые веб-сайты используются в новых кампаниях по распространению вредоносной программы Atomic Stealer, заточенной под работу в операционной системе macOS.

В новом отчете Jamf Threat Labs эксперты пишут, что задача Atomic Stealer осталась прежней — похитить конфиденциальные данные пользователей macOS.

Например, в этот раз злоумышленники пытаются пробить тех, что ищет браузер Arc в поисковиках. С помощью вредоносной рекламы людей перенаправляют на фейковый сайт airci[.]net, замаскированный под официальный ресурс разработчиков необычного интернет-обозревателя.

«Интересный нюанс: на вредоносный сайт нельзя зайти напрямую, в этом случае он будет выдавать ошибку. Попасть на ресурс можно только по специально пригласительной ссылке», — объясняют исследователи.

С этого сайта скачивается файл образа диска — «ArcSetup.dmg», содержащий Atomic Stealer. Последний выводит фейковое окно ввода пароля администратора, после чего получает возможность вытаскивать все интересующие данные.

Специалисты Jamf Threat Labs также наткнулись на другой сайт — meethub[.]gg, предлагающий бесплатный софт для планирования и организации групповых рабочих звонков. На этом ресурсе можно встретить другого трояна для macOS — Realst.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России представили прототип шлюза безопасности на отечественной платформе

На форуме Kazan Digital Week 2025 «Лаборатория Касперского» и Kraftway представили новый рабочий прототип шлюза безопасности. Его ключевая особенность — использование российской электронной компонентной базы, чего не было в предыдущей версии.

Разработчики тестируют работу ПО KasperskyOS и Kaspersky Automotive Secure Gateway на новой платформе.

Сейчас идёт проверка и валидация системы, а также пилотные проекты. В дальнейшем решение планируется использовать не только в автомобилях, но и в других видах транспорта.

Прототип объединяет шлюз безопасности и телематический блок. Такая архитектура позволит строить отечественные интеллектуальные системы управления дорожным движением и транспортом. Новый комплекс рассчитан на безопасное обновление «по воздуху», удалённую диагностику и изоляцию критически важных систем от внешних сервисов.

При проектировании упор сделали на «конструктивную безопасность»: когда защита интегрируется в систему ещё на этапе архитектуры. В прототипе реализованы аутентификация и разграничение прав доступа, защита каналов связи, доверенная загрузка и защищённое хранилище данных.

По словам участников проекта, появление подобных решений важно для транспортной отрасли: оно обеспечивает локализацию технологий и снижает зависимость от зарубежных компонентов, а также помогает выстроить замкнутый цикл — от проектирования и производства до эксплуатации устройств в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru