
Группы шифровальщиков раньше процветали благодаря зараженным вложениям в электронной почте и поддельным счетам, но опытные пользователи и защищенные почтовые шлюзы ослабили эти тактики. Атакующие сейчас сосредотачиваются на более тонком трюке, который направлен на небольшой флажок, помеченный как "Я не робот", на который большинство людей нажимают не задумываясь.
Распространенная кампания под названием MacReaper скомпрометировала более 2 800 законных веб-сайтов и перенаправляет посетителей на процесс инфицирования, специально предназначенный для компьютеров Apple. Операция полагается на визуальные сигналы доверия, включая убедительную подделку reCAPTCHA от Google, а также скрытый код буфера обмена, который заканчивается установкой вредоносного программного обеспечения Atomic macOS Stealer, инфохранителя, распространяемого через Telegram.
: Получите мои экспертные технические советы, важные предупреждения о безопасности и эксклюзивные сделки, а также мгновенный доступ к моему
когда подписываетесь!

Как разворачивается атака?
Когда пользователь Mac посещает один из скомпрометированных веб-сайтов, он не видит ожидаемой страницы. Вместо этого сайт отображает полноэкранную имитацию знакомого блока reCAPTCHA от Google.
Этот поддельный reCAPTCHA выглядит безобидно, просто просит пользователя нажать "Я не робот". Однако, когда пользователь нажимает на флажок, скрытая команда молча копируется в его буфер обмена. Сразу после этого страница отображает дружественное сообщение, с знакомыми визуалами сочетаний клавиш macOS, явно инструктируя пользователя открыть Терминал и вставить то, что он только что скопировал. Если пользователь следует этим инструкциям, команда загружает и запускает вредоносный файл под названием Atomic macOS Stealer (AMOS).
Этот трюк направлен специально на пользователей Mac. Веб-сайт проверяет операционную систему посетителя и активизирует атаку только в случае обнаружения macOS. Для пользователей Windows или Linux сайт ведет себя нормально. Исследователи назвали этот метод инфицирования "ClickFix", ссылаясь на один щелчок, который начинает цепочку атак.
В центре этой кампании находится AMOS, сложное вредоносное программное обеспечение, которое стало отмечено в киберпреступных кругах. AMOS доступен для аренды через Telegram, и некоторые версии обходятся атакующим до $3,000 в месяц. После установки AMOS может красть широкий спектр чувствительных данных: извлекать пароли от Wi-Fi и приложений, хранящиеся в Ключах доступа, собирать куки браузера и данные автозаполнения, перечислять информацию о системе и просматривать личные папки, такие как Рабочий стол и Документы. Он также способен идентифицировать и нацеливаться на более чем 50 типов кошельков для криптовалют.

Mac'и не так защищены, как хотелось бы Apple.
MacReaper подвергает сомнению два широко распространенных мнения. Первое - что обычные проверки CAPTCHA просто безобидные препятствия. Второе - что macOS обеспечивает уровень встроенной защиты, который удерживает подавляющее большинство атакующих. На самом деле один щелчок может раскрывать учетные данные Ключей доступа, активные сеансы браузера и криптовалютные кошельки.
Именно такие цели привлекающие группы наполнения учетных данных и прибыльно направленные киберпреступники. Поскольку атака инициируется пользователем, многие средства мониторинга сети рассматривают трафик как нормальный, оставляя команды безопасности с мало чем расследовать. В средах, где Mac'и и компьютеры под управлением Windows используют общие системы идентификации, один скомпрометированный Mac может открыть доступ к порталам одной регистрации, облачному хранилищу и даже производственным кодовым базам.

6 способов, как защитить себя от атаки MacReaper'а
Для защиты от эволюционирующей угрозы атаки MacReaper, которая продолжает нацеливаться на пользователей через изощренные тактики социальной инженерии, рассмотрите внедрение этих шести важных мер безопасности.
1) Будьте скептичными по отношению к запросам CAPTCHA: Легитимные тесты CAPTCHA никогда не требуют копирования команд или вставки чего-либо в Терминал. Если веб-сайт просит вас это сделать, скорее всего, это мошенничество. Сразу закройте страницу и избегайте взаимодействия с ней.
2) Не нажимайте на ссылки из непроверенных электронных писем и используйте надежное антивирусное программное обеспечение: Многие атаки MacReaper начинаются с фишинговых электронных писем, подражающих доверенные сервисы. Всегда проверяйте отправителя перед нажатием на ссылки. Если электронное письмо кажется срочным или неожиданным, перейдите непосредственно на официальный веб-сайт компании, а не нажимайте на какие-либо ссылки внутри электронного письма.
Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО, что может получить доступ к вашей личной информации, - иметь надежное антивирусное программное обеспечение на всех ваших устройствах. Эта защита также может предупредить вас о фишинговых электронных письмах и атаках вымогательского программного обеспечения, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои рекомендации по лучшей антивирусной защите 2025 года для ваших устройств под управлением Windows, Mac, Android и iOS.
3) Включите двухфакторную аутентификацию: Включите двухфакторную аутентификацию всегда, когда это возможно. Это добавляет дополнительный уровень безопасности, требуя второй формы верификации, такой как код, отправленный на ваш телефон, помимо вашего пароля.
4) Обновляйте устройства: Регулярное обновление вашей операционной системы, браузера и программного обеспечения безопасности обеспечивает наличие последних исправлений для известных уязвимостей. Киберпреступники используют устаревшие системы, поэтому включение автоматических обновлений - простой, но эффективный способ оставаться защищенным.
5) Отслеживайте свои аккаунты на наличие подозрительной активности и меняйте пароли: Если вы взаимодействовали с подозрительным веб-сайтом, фишинговым электронным письмом или поддельной страницей входа, проверьте свои онлайн-аккаунты на наличие какой-либо необычной активности. Ищите неожиданные попытки входа, несанкционированные сбросы пароля или финансовые транзакции, которые вам незнакомы. Если что-то кажется подозрительным, сразу измените свои пароли и сообщите об этой активности провайдеру услуг. Также рассмотрите использование менеджера паролей для создания и хранения сложных паролей. Получите дополнительные сведения о лучших менеджерах паролей 2025 года, проверенных экспертами, здесь.
6) Инвестируйте в сервис удаления личных данных: Рассмотрите использование сервиса, который мониторит вашу личную информацию и оповещает вас о потенциальных утечках или несанкционированном использовании ваших данных. Эти сервисы могут предоставлять знаки раннего предупреждения о краже идентичности или другой вредоносной деятельности, исходящей от MacReaper или подобных атак. Хотя ни один сервис не обещает удалить все ваши данные из Интернета, иметь сервис удаления полезно, если вы хотите постоянно мониторить и автоматизировать процесс удаления информации с сотен сайтов непрерывно на протяжении длительного времени. Ознакомьтесь с моими лучшими выборами сервисов удаления данных здесь.
Итог: MacReaper делает очевидным, что наиболее устойчивые эксплойты - это не нулевые дни, а заимствованные моменты доверия, аутентично выглядящая CAPTCHA, убедительно звучащая корректировка, буфер обмена, который делает, что от него требуется. По мере того как Apple усиливает технические процессы с быстрыми реакциями на безопасность и нотаризацией, стоит ожидать, что противники удвоят усилия в использовании таких психологических рычагов. Противодействие заключается в жесткой инкорпорации здорового скептицизма в поведение пользователей и в инструментировании Mac'ов такими же слоями телеметрии, какие уже ожидаются от Windows в предприятиях. Безопасность, другими словами, наконец, стала платформенно-нейтральной мускулатурой, и самым рискованным операционным системой стало безразличие.
Как вы считаете, хватает ли усилий техническим компаниям для того, чтобы остановить вредоносное ПО, подобное MacReaper? Дайте нам знать, написав нам по адресу
. Чтобы получать больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
. Задайте Курту вопрос или дайте нам знать, какие истории вы бы хотели, чтобы мы освещали.
Подпишитесь на Курта в его социальных сетях:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новинки от Курта:
Авторские права 2025 год CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон - награжденный технологический журналист, который глубоко увлечен технологиями, аппаратным обеспечением и гаджетами, которые улучшают жизнь, с его вкладами для Fox News и FOX Business начиная утром программы "FOX & Friends". У вас вопрос о технологиях? Получите бесплатный информационный бюллетень Курта CyberGuy, поделитесь вашим мнением, идеей для истории или комментарием на CyberGuy.com.
