×
Watch TV
Is China leading the artificial intelligence race?

Устройства Apple считаются довольно безопасными, и именно это скажет вам компания. Вы, возможно, видели слоган "Конфиденциальность. Это Apple." в их рекламе.

Тем не менее, технологический пейзаж меняется, и даже продукты Apple не находятся за пределами досягаемости киберпреступников.

Новый отчет предполагает, что пользователи Mac должны быть более бдительны в этом году, потому что прорывы в области искусственного интеллекта помогают хакерам проникать даже в самые безопасные системы. Я постоянно сообщаю о том, как вредоносное ПО для Mac нацелено на пользователей, и эксперты теперь считают, что это только ухудшится.

man on laptop

Рост кибератак на устройства Apple

Вредоносное ПО для Mac уже не то, чем было раньше. Долгие годы самые большие угрозы представляли собой раздражающие рекламные программы и захватчики браузеров, больше похожие на неприятность, чем на настоящую опасность. Но это меняется быстро. Как отмечает компания Malwarebytes, новая волна похитителей информации захватывает управление, и они намного более опасны, идут за паролями, аутентификационными файлами cookie, данными кредитных карт и даже криптовалютами.

Этот сдвиг начался в середине 2023 года с появлением Atomic Stealer, также известного как AMOS, вредоносного программного обеспечения, которое больше напоминало что-то, что вы видели бы в Windows, чем типичные угрозы для Mac. AMOS был не только эффективен. Он был легким в использовании и продавался как услуга за $1,000 в месяц с элегантной веб-панелью управления. Этот успех привел к появлению еще более опасных вариантов.

Один из них, Poseidon, запущенный в середине 2024 года, быстро стал доминирующим похитителем Mac, ответственным за 70% инфицированных устройств. Он может выкачивать более 160 различных криптовалютных кошельков, воровать пароли из браузеров и менеджеров паролей, а также захватывать данные VPN-паролей.

В то же время киберпреступники усилили свое внимание на мошенничестве с рекламой, используя фальшивые объявления на Google и Bing, чтобы обмануть пользователей и заставить их загружать вредоносное ПО вместо реального программного обеспечения. Эти кампании крайне целенаправленные, позволяя атакующим точечно определять пользователей Mac и предлагать фальшивые загрузки на основе их поисков. Поскольку теперь для создания и выполнения многих из этих атак используется искусственный интеллект, они, вероятно, будут масштабироваться.

woman on laptop

Ситуация еще хуже для пользователей Android

В то время как вредоносное ПО для Mac эволюционирует, ситуация на Android более тревожная. Фишинговые атаки на этой платформе достигли поразительных уровней с тысячами вредоносных приложений, разработанных для кражи учетных данных и обхода мер безопасности.

На данный момент в 2024 году исследователи обнаружили 22,800 приложений, способных осуществлять фишинг, наряду с 3,900 приложениями, предназначенными для считывания OTP из панелей уведомлений и 5,200 приложениями, способными извлекать OTP из SMS-сообщений. Эти цифры показывают, насколько широко распространены и эффективны фишинговые вредоносные приложения для Android.

Как и фишинговые электронные письма, фишинговые приложения обманывают пользователей, заставляя передавать свои имена пользователей, пароли и коды двухфакторной аутентификации. После кражи эти учетные данные могут быть проданы или использованы для мошенничества, кражи личности или последующих кибератак. Поскольку фишинговые приложения требуют минимального кода и меньше разрешений, чем традиционное вредоносное ПО, их намного легче проникнуть на магазины приложений, включая Google Play.

Многие фишинговые приложения выглядят как обычное, полностью функциональное программное обеспечение. Некоторые выдает себя за игры или утилиты, в то время как другие выглядят как взломанные версии популярных приложений, таких как TikTok, WhatsApp или Spotify. Некоторые остаются скрытыми на протяжении нескольких дней, чтобы избежать обнаружения, прежде чем запустить свои атаки. Другие полагаются на функциональность рекламы, чтобы перенаправлять пользователей на фишинговые сайты, делая вредоносный код сложнее проследить.

Google Play Protect, встроенная защита от вредоносного ПО для устройств на Android, автоматически удаляет известное вредоносное ПО. Тем не менее, важно отметить, что Google Play Protect может быть недостаточным. Исторически он не является 100% надежным в удалении всего известного вредоносного ПО с устройств Android.

woman working on desktop

5 советов по защите устройств от вредоносного ПО

Следуйте этим основным советам для защиты своих устройств от последних угроз вредоносного ПО, включая зловредное программное обеспечение для кражи информации.

1. Установите надежное антивирусное программное обеспечение: Лучший способ обезопасить себя от вредоносных ссылок, устанавливающих вредоносное ПО, которое может получить доступ к вашей личной информации, - установить надежное антивирусное программное обеспечение на всех ваших устройствах. Эта защита также предупредит вас о фишинговых электронных письмах и мошеннических схемах с вымогательством выкупа, обеспечивая безопасность ваших личных данных и цифровых активов. Получите мои рекомендации лучших победителей в области антивирусной защиты 2025 года для ваших устройств на Windows, Mac, Android и iOS.

2. Будьте осторожны при скачивании и переходе по ссылкам: Скачивайте программное обеспечение только с надежных источников, таких как Mac App Store, Google Play Store или официальные веб-сайты доверенных разработчиков. Будьте осторожны при получении неожиданных электронных писем или сообщений, призывающих вас загрузить или установить обновления, особенно если они содержат ссылки. Попытки фишинга часто маскируют себя под легитимные уведомления об обновлении или срочные сообщения.

3. Обновляйте программное обеспечение: Убедитесь, что macOS, Android и все установленные приложения обновлены. Apple и Android часто выпускают обновления безопасности, исправляющие уязвимости. Включите автоматические обновления для macOS, Android и ваших приложений, чтобы быть защищенными, не нужно проверять обновления вручную. Если вам нужна помощь, обратитесь к моему руководству по обновлению всех ваших устройств.

4. Используйте сильные и уникальные пароли: Чтобы защитить ваш Mac от вредоносного ПО, также крайне важно использовать сильные, уникальные пароли для всех ваших аккаунтов и устройств. Избегайте повторения паролей на различных сайтах или сервисах. Менеджер паролей может быть невероятно полезен здесь. Он генерирует и хранит для вас сложные пароли, делая их сложными для взлома хакерами. 

Он также отслеживает все ваши пароли в одном месте и автоматически заполняет их при входе в аккаунты, так что вам не нужно помнить их самостоятельно. Уменьшив количество паролей, которые вам нужно запомнить, вы меньше подвержены повторному использованию, что снижает риск нарушений безопасности. Получите более подробную информацию о моих лучших менеджерах паролей 2025 года, проверенных экспертами, здесь.

5. Используйте двухфакторную аутентификацию (2FA): Включите двухфакторную аутентификацию для ваших важных аккаунтов, включая ваш Apple ID, учетную запись Google, электронную почту и финансовые службы. Это добавляет дополнительный шаг в процессе входа, что делает более сложным доступ для злоумышленников, даже если у них есть ваш пароль.

Основные выводы Курта

Дни, когда пользователи Mac могли предполагать, что они в безопасности, давно прошли. Киберпреступники совершенствуют свои тактики, и вредоносное ПО для Mac переходит от простого рекламного ПО к продвинутым похитителям информации. Фишинговые приложения для Android также становятся все труднее обнаружить и более всенародными, чем когда-либо. От кражи паролей и файлов cookie аутентификации до перехвата OTP и обнуления криптовалютных кошельков, эти угрозы растут как по сложности, так и по масштабу. Ни одна платформа не защищена, и по мере того, как киберпреступники продолжают улучшать свои методы, пользователи и организации должны опережать их сильными мерами безопасности.

Доверяете ли вы официальным магазинам приложений, таким как App Store и Google Play, или считаете, что им нужно сделать больше для предотвращения вредоносного ПО? Дайте нам знать, написав нам по адресу 

Для получения дополнительных советов по технологиям и предупреждений о безопасности, подпишитесь на мою бесплатную рассылку CyberGuy Report Newsletter, перейдя по ссылке 

Задайте Курту вопрос или дайте нам знать, о каких историях вы хотели бы, чтобы мы рассказали

Следуйте за Куртом в его социальных сетях

  • Facebook
  • YouTube
  • Instagram
  • Ответы на самые часто задаваемые вопросы CyberGuy:

  • Как лучше всего защитить свои устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего оставаться в безопасности, анонимным и анонимным при просмотре веб-сайтов?
  • Как избавиться от робоколлов с помощью приложений и служб по удалению данных?
  • Как удалить мои личные данные из интернета?
  • Новинки от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!)
  • Авторские права 2025 CyberGuy.com.  Все права защищены.

    Курт "Киберпарень" Кнутссон - награжденный премий журналист, увлеченный технологиями, оборудованием и гаджетами, которые делают жизнь лучше с его вкладами в Fox News & FOX Business начиная с утра на "FOX & Friends". Есть вопрос по технологиям? Получите бесплатную рассылку Киберпарня, поделитесь вашим голосом, идеей и комментарием на CyberGuy.com.