Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Киберпреступники начали использовать новый вектор атаки на пользователей macOS Sequoia. Адаптируясь под изменения в операционной системе, злоумышленники теперь просят пользователей запустить приложение «Терминал» и перетащить туда текстовый файл.

Именно так атакующие пытаются обойти защиту Gatekeeper, которую Apple доработала с выходом macOS Sequoia.

Ранее работала установка «запускайте файл правой кнопкой мышью», однако теперь, согласно сообщениям исследователей, потенциальную жертву просят запустить терминал и перетащить туда текстовый файл (.txt), содержащий вредоносный код.

 

Метод используется для распространения нового инфостилера — Cosmical_setup. Алгоритм в этом случае выглядит так:

  1. Атакующий отправляет жертве файл в формате DMG (образ диска).
  2. Параллельно получателя просят открыть приложение «Терминал» и перетащить на его окно TXT-файл.
  3. Поскольку это не просто безобидный текстовый файл, а вполне себе вредоносный Bash-скрипт, при перетаскивании стартует выполнение команд AppleScript.

 

А вот как выглядит вектор атаки на видео:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России начались проблемы с работой Google Meet

Российские пользователи столкнулись с массовыми сбоями в работе сервиса Google Meet, предназначенного для аудио- и видеозвонков. По сообщениям, у части пользователей возникли проблемы с доступом к сайту и запуском мобильного приложения. Жалобы начали активно поступать около полудня по московскому времени и продолжают фиксироваться в разных регионах.

По данным сервиса Downdetector, всплеск жалоб наблюдается с 12:00 мск. Основные проблемы связаны с невозможностью войти в аккаунт, открыть сайт или использовать мобильное приложение. География сбоя затронула в первую очередь Центральную Россию и Северо-Запад, включая Москву и Санкт-Петербург.

Судя по информации Downdetector, другие сервисы Google работают без перебоев.

Популярность Google Meet в России заметно выросла после блокировки голосовых звонков в других зарубежных мессенджерах. По данным издания «Код Дурова», в официальных магазинах приложений сервис уже две недели подряд занимает второе место по числу загрузок.

Роскомнадзор заявил, что не имеет отношения к перебоям в работе Google Meet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru