
К опасной новой кампании с вредоносным ПО присоединились пользователи Mac по всему миру. Специалисты по безопасности из CrowdStrike обнаружили Shamos, новый вариант Atomic macOS Stealer (AMOS), разработанный киберпреступной группой COOKIE SPIDER.
Атака основана на тактике ClickFix, когда жертвы, ищущие помощь в устранении неполадок на Mac, заманиваются на поддельные веб-сайты или репозитории GitHub. Эти поддельные сайты обманом заставляют пользователей копировать и вставлять однострочную команду в Терминал, якобы для исправления ошибки. Вместо этого команда незаметно загружает Shamos, обходит защиту macOS Gatekeeper и устанавливает вредоносное ПО.
Попав внутрь, Shamos ищет конфиденциальные данные, заметки Apple Notes, элементы Связки ключей, пароли браузеров и даже криптовалютные кошельки. Украденная информация архивируется и отправляется напрямую злоумышленникам, часто вместе с дополнительным вредоносным ПО, таким как модули ботнета или поддельные приложения кошелька Ledger.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на CYBERGUY.COM/NEWSLETTER

Как распространяется вредоносное ПО Shamos в macOS
Киберпреступники распространяют эти поддельные «исправления» через так называемые кампании «вредоносной рекламы» (malvertising) и поддельные сайты технической помощи с такими названиями, как mac-safer[.]com или rescue-mac[.]com. Эти страницы выдают себя за доверенные руководства по устранению неполадок и появляются в результатах поиска по распространенным проблемам Mac, таким как «как очистить кэш распознавателя».
Веб-сайты побуждают жертв копировать и вставлять команды, которые загружают вредоносные Bash-скрипты. Эти скрипты получают пароль пользователя, снимают защиту файлов и запускают Shamos. С установленными инструментами обеспечения постоянства вредоносное ПО может даже перезапускаться вместе с системой, сохраняя контроль долгое время после первоначального заражения.

Советы, как обезопасить себя от вредоносного ПО Shamos
Вы можете избежать попадания в жертвы Shamos и подобных угроз, выполнив следующие упреждающие шаги:
1) Никогда не запускайте команды, которые вы не понимаете
Копирование и вставка команд в Терминал может показаться простым решением, но это также один из самых простых способов для злоумышленников обойти встроенную защиту Apple. Если вы видите команду на веб-сайте, форуме или в репозитории GitHub, не выполняйте ее, если вы не до конца понимаете, что она делает. Вместо этого сверьтесь с официальным сайтом поддержки Apple или форумами Apple Community, где опытные пользователи и модераторы могут подтвердить безопасные шаги по устранению неполадок.
2) Избегайте спонсируемых результатов
Хакеры знают, что когда у вашего Mac возникает проблема, вы будете искать быстрое решение. Именно поэтому они покупают спонсируемую рекламу, как та, что ниже, чтобы продвинуть поддельные сайты с устранением неполадок выше в результатах поиска. Клик по верхней ссылке может казаться естественным, но это может быть ловушка. Придерживайтесь проверенных источников, таких как Apple Support, или прокрутите страницу мимо рекламы, чтобы найти legitimate guides.

3) Остерегайтесь проектов на GitHub
GitHub — это удивительный ресурс для разработчиков, но он также стал горячей точкой для вредоносных репозиториев, которые mimic легитимное программное обеспечение. Злоумышленники часто клонируют популярные приложения или инструменты, а затем прячут внутри вредоносное ПО. Прежде чем что-либо скачивать, проверьте имя издателя, количество звезд и историю активности. Если аккаунт выглядит подозрительно, неактивен или совсем новый — избегайте его.
4) Используйте надежную антивирусную защиту
Вредоносное ПО для Mac быстро развивается, и встроенные функции безопасности Apple не могут поймать всё. Надежный антивирус добавляет дополнительный уровень защиты, сканируя загрузки, блокируя вредоносные скрипты и обнаруживая подозрительное поведение в реальном времени. Некоторые инструменты безопасности могут даже заметить однострочные команды Терминала, используемые Shamos, до того, как они нанесут вред.
Получите мои выборы лучших антивирусов-победителей 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com/LockUpYourTech
5) Используйте сервис удаления персональных данных
Поскольку Shamos предназначен для кражи личной информации и отправки ее киберпреступникам, сокращение вашего цифрового следа может помочь ограничить последствия. Сервис удаления персональных данных сканирует сайты брокеров данных и удаляет вашу раскрытую информацию, затрудняя злоумышленникам ее перепродажу или использование после утечки. Хотя это не остановит вредоносное ПО от кражи того, что находится на вашем Mac, это добавляет еще один уровень защиты, минимизируя данные, которые преступники могут использовать против вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com/DeleteПолучите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com/FreeScan
6) Обновляйте macOS
Apple регуляр выпускает заплатки для уязвимостей в macOS, которые пытается использовать вредоносное ПО. Обновляя свою систему, вы закрываете двери, на которые рассчитывают злоумышленники. Включите автоматические обновления, чтобы ваш Mac получал последние заплатки, как только они становятся доступны. Сочетание этого с хорошей цифровой гигиеной, такой как избегание сомнительных загрузок, значительно снижает риск заражения.
Ключевые выводы Курта
Киберпреступники знают, что когда ваш Mac ломается, вы будете искать быстрые ответы. Shamos пользуется этой срочностью, маскируясь под помощь. Оставаться в безопасности означает не торопиться, прежде чем копировать, вставлять или скачивать что-либо. Если что-то кажется подозрительным, так, скорее всего, и есть.
Должна ли Apple делать больше для защиты пользователей Mac от развивающихся угроз, таких как Shamos? Сообщите нам об этом, написав нам на Cyberguy.com/Contact
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на CYBERGUY.COM/NEWSLETTER
Copyright 2025 CyberGuy.com. All rights reserved.
Курт "Киберпарень" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, которые делают жизнь лучше, своими материалами для Fox News и FOX Business, начинающимися утром на «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, выскажите свое мнение, идею для истории или комментарий на CyberGuy.com.
