Според Патрик Уордъл, авторитетен изследовател на сигурността, специализиран в продуктите на Apple, през 2024 г. са наблюдавани близо две дузини нови семейства зловреден софтуер за macOS.

Броят на семействата на зловреден софтуер за macOS, които са се появили през 2024 г., е 22. Това е приблизително същото като през 2023 г., но значително повече, отколкото през 2021 г. и 2022 г.

Най-новият обзор на зловредния софтуер за macOS разглежда крадци, рансъмуер, задни врати и даунлоудъри и не включва рекламен софтуер и зловреден софтуер от предишни години.

Списъкът на крадците за macOS, които са се появили през 2024 г., включва CloudChat, Poseidon (известен още като Rodrigo), Cthulhu, BeaverTail, PyStealer и Banshee.

CloudChat се фокусира върху портфейли и ключове за криптовалути. PyStealer, Banshee и Poseidon крадат портфейли за криптовалути, както и данни от браузъри и други. BeaverTail се използва от севернокорейски хакери за кражба на данни и разполагане на допълнителни полезни товари.

В категорията на ransomware за macOS индустрията за киберсигурност забеляза NotLockBit, който криптира файловете на жертвите, като същевременно прилага и някои основни функции за кражба.

В категорията „задни вратички/импланти“ имаме зловреден софтуер за macOS на име SpectralBlur, който има основни възможности за изтегляне, качване и изпълнение и който също е свързан със севернокорейски  заплахи.

Друга фамилия backdoor е Zuru. Zuru е забелязана за първи път през 2021 г., но Уордъл я включва в списъка, тъй като образците, забелязани през 2024 г., може да са напълно нов зловреден софтуер, а не просто нова версия на известния зловреден софтуер.

Установено е, че LightSpy, който е свързан с Китай, е насочен не само към macOS, но и към iOS, Android и Windows. Макар че зловредният софтуер е бил използван за шпионаж, последните му версии съдържат разрушителни възможности.

Друга задна врата, появила се през 2024 г., е HZ Rat, за която е установено, че е насочена към потребители в Китай, и която дава на нападателите пълен контрол над заразеното устройство с macOS.

Други задни врати, наблюдавани през миналата година, включват Activator (програма за изтегляне на задна врата и криптокрадец), HiddenRisk (севернокорейски зловреден софтуер, използван при атаки за криптовалута) и RustDoor.

Списъкът с даунлоудъри за macOS, забелязани през 2024 г., включва RustyAttr, InletDrift, ToDoSwift и DPRK Downloader (всички свързани със Северна Корея); EvasivePanda и SnowLight (свързани с Китай); VShell Downloader и Unnamed Downloader.

Wardle е предоставил технически подробности за всяко от тези семейства зловреден софтуер, включително информация за векторите на заразяване, механизмите за устойчивост, характеристиките и възможностите. Предоставени са и образци за изтегляне.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
30/04/2025

Уязвимости в AirPlay проток...

Открити са 23 сериозни уязвимости в...
27/04/2025

ЕС наложи санкции на Apple ...

Следващи на прицел: Google и X...
17/04/2025

Apple пусна спешни ъпдейти ...

На 17 април (сряда) Apple публикува...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!