×
Watch TV
'CyberGuy': Illegal movie downloads could be hiding dangerous new malware

Компьютеры Mac от Apple обычно считаются более безопасными, чем ПК с Windows, но они не застрахованы от хакеров. Многочисленные инциденты показывают, что компьютеры Mac не являются неуязвимыми, и недавно к списку добавился новый. Исследователи безопасности обнаружили новый вариант вредоносного ПО-вора, нацеленного на учетные данные браузера, криптовалютные кошельки и другие личные данные. Я также сообщал об этом вредоносном ПО в 2024 году. Раньше для кражи данных он использовал расширения браузера macOS. Теперь он использует фишинговые веб-сайты и поддельные репозитории GitHub для атак на компьютеры Mac, база пользователей которых составляет 100 миллионов человек.

Примите участие в розыгрыше, подписавшись на мою бесплатную рассылку новостей.

Mac malware mayhem as 100 million Apple users at risk of having personal data stolen

Эволюция вредоносного ПО для Mac, похищающего информацию

Компания Check Point, занимающаяся кибербезопасностью, обнаружила новый вариант вредоносного ПО, похищающего информацию, BanShee. Компания Elastic Security Labs впервые рассказала об этом вредоносном ПО в середине 2024 года, отметив, что оно работает по принципу «вредоносное ПО как услуга» — бизнес-модель, в которой киберпреступники предоставляют доступ к вредоносному ПО и связанной с ним инфраструктуре за определенную плату. В то время его можно было приобрести за 3000 долларов в месяц.

Компания Check Point сообщает, что это вредоносное ПО появилось в сентябре после того, как было обнаружено. На этот раз его разработчики «украли» алгоритм шифрования строк из собственного антивирусного движка XProtect от Apple, который заменил простые текстовые строки, использовавшиеся в исходной версии. Поскольку антивирусные программы ожидают увидеть такой тип шифрования от законных инструментов безопасности Apple, они не были помечены как подозрительные, что позволяет BanShee оставаться незамеченным и незаметно красть данные с целевых устройств.

Mac malware mayhem as 100 million Apple users at risk of having personal data stolen

Как работает вредоносное ПО для Mac

BanShee Stealer — яркий пример того, насколько продвинутым стало вредоносное ПО. Как только он попадает в систему, он сразу же приступает к краже всех видов конфиденциальной информации. Он собирает данные из таких браузеров, как Chrome, Brave, Edge и Vivaldi, а также расширений криптовалютных кошельков. Он даже использует преимущества расширений двухфакторной аутентификации (2FA) для получения учетных данных. Кроме того, он собирает информацию о программном и аппаратном обеспечении устройства, а также внешний IP-адрес.

Вредоносная программа для Mac также обманывает пользователей с помощью поддельных всплывающих окон, которые выглядят как настоящие системные подсказки, заставляя жертв ввести свои пароли macOS. Собрав украденную информацию, BanShee передает ее на серверы управления и контроля, используя зашифрованные и закодированные файлы, чтобы обеспечить безопасность данных.

Для распространения BanShee создатели вредоносного ПО использовали репозитории GitHub. Они создавали поддельные репозитории, которые выглядели так, как будто там размещается популярное программное обеспечение, со звездами и обзорами, чтобы казаться заслуживающими доверия. Эти кампании были нацелены не только на пользователей MacOS с помощью BanShee. Они также поразили пользователей Windows другим вредоносным ПО под названием Lumma Stealer. В течение трех волн злоумышленники использовали эти поддельные репозитории, чтобы обманом заставить людей загружать вредоносные файлы.

Mac malware mayhem as 100 million Apple users at risk of having personal data stolen

5 советов, как защитить себя от вредоносного ПО для Mac

Следуйте этим важным советам, чтобы защитить свой Mac от новейших угроз вредоносного ПО, включая пресловутого BanShee Stealer.

1) Установите надежное антивирусное программное обеспечение. Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых электронных письмах и программах-вымогателях, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мой выбор лучших победителей антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.

2) Будьте осторожны при загрузке и ссылках: загружайте программное обеспечение только из надежных источников, таких как Mac App Store или официальные сайты проверенных разработчиков. Будьте осторожны с нежелательными электронными письмами или сообщениями, предлагающими загрузить или установить обновления, особенно если они содержат ссылки. Попытки фишинга часто маскируются под законные уведомления об обновлениях или срочные сообщения.

3) Обновляйте программное обеспечение. Убедитесь, что macOS и все установленные приложения обновлены. Apple часто выпускает исправления безопасности и обновления, устраняющие уязвимости. Включите автоматические обновления для macOS и ваших приложений, чтобы оставаться защищенными без необходимости вручную проверять наличие обновлений. Если вам нужна дополнительная помощь, ознакомьтесь с моим руководством по обновлению всех ваших устройств.

4) Используйте надежные и уникальные пароли. Чтобы защитить ваш Mac от вредоносного ПО, также крайне важно использовать надежные и уникальные пароли для всех ваших учетных записей и устройств. Избегайте повторного использования паролей на разных сайтах или сервисах. Менеджер паролей может быть здесь невероятно полезен; он генерирует и хранит для вас сложные пароли, что затрудняет их взлом хакерам.

Он также хранит все ваши пароли в одном месте и автоматически заполняет их при входе в учетные записи, поэтому вам не придется запоминать их самостоятельно. Уменьшив количество паролей, которые вам нужно вспомнить, вы снизите вероятность их повторного использования, что снижает риск нарушений безопасности. Более подробную информацию о моих лучших менеджерах паролей 2025 года, проверенных экспертами, можно найти здесь.

5) Используйте двухфакторную аутентификацию (2FA). Включите 2FA для ваших важных учетных записей, включая Apple ID, электронную почту и любые финансовые услуги. Это добавляет дополнительный шаг к процессу входа в систему, усложняя злоумышленникам доступ, даже если у них есть ваш пароль.

Ключевые выводы Курта

Ни одно устройство не застраховано от кибератак, когда в них участвует человек-оператор. Возьмем, к примеру, BanShee Stealer. Ему удалось атаковать компьютеры Mac не из-за слабых мер кибербезопасности со стороны Apple, а потому, что он успешно обманом заставил пользователей установить его и предоставить необходимые разрешения. Большинство нарушений, взломов и других кибератак происходят в результате человеческой ошибки. Это подчеркивает важность соблюдения базовой гигиены кибербезопасности. Крайне важно знать, что вы загружаете, убедиться, что это из надежного источника, и внимательно проверять разрешения, которые вы предоставляете любой онлайн-службе или приложению.

Как при загрузке нового программного обеспечения определить, безопасна ли его установка? Вы полагаетесь на рейтинги магазинов приложений, обзоры или что-то еще? Дайте нам знать, написав нам по адресу

. Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу

. Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили. .

Следите за Куртом в его социальных сетях:

  • Facebook
  • YouTube
  • Instagram
  • Ответы на самые популярные вопросы задал вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при просмотре веб-страниц?
  • Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
  • Как удалить мои личные данные из Интернета?
  • Новинка от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!)
  • Copyright 2024 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.

    Похожие темы

  • Техника
  • Apple
  • Mac
  • Безопасность
  • Конфиденциальность
  • Киберпреступность
  • Преступность