Нов зловреден софтуер за кражба на информация, наречен MetaStealer, се е насочил към Apple macOS и е последният в нарастващия списък от семейства крадци, фокусирани върху операционната система, след Stealer, Pureland, Atomic Stealer и Realst.

„Участниците в заплахите проактивно се насочват към фирмите, работещи с macOS, като се представят за фалшиви клиенти, за да накарат жертвите чрез социално инженерство да стартират злонамерен полезен товар“, заяви Фил Стоукс, изследовател по сигурността в SentinelOne, в анализ от понеделник.

При тези атаки MetaStealer се разпространява под формата на измамнически пакети с приложения във формат на дисково изображение (DMG), като към целите се подхожда чрез хакери, които се представят за потенциални клиенти на дизайна, за да споделят защитен с парола ZIP архив, съдържащ DMG файла.
В други случаи зловредният софтуер се маскира като файлове на Adobe или инсталатори за Adobe Photoshop. Събраните до момента доказателства показват, че артефактите на MetaStealer са започнали да се появяват в дивата природа през март 2023 г. Последният образец е качен във VirusTotal на 27 август 2023 г.

„Това специфично насочване към бизнес потребители е донякъде необичайно за зловредния софтуер за macOS, който по-често се разпространява чрез торент сайтове или подозрителни дистрибутори на софтуер от трети страни като кракнати версии на бизнес софтуер, софтуер за производителност или друг популярен софтуер“, казва Стоукс.

Основният компонент на полезния товар е обфускулиран изпълним файл, базиран на Go, който е снабден с функции за събиране на данни от iCloud Keychain, запазени пароли и файлове от компрометирания хост.

Наблюдавани са избрани версии на злонамерения софтуер, съдържащи функции, които вероятно са насочени към услугите Telegram и Meta.

SentinelOne съобщи, че е наблюдавала някои варианти на MetaStealer, които се представят за TradingView – същата тактика, която е била възприета от Atomic Stealer през последните седмици.
Това поражда две възможности: Едни и същи автори на зловреден софтуер биха могли да стоят зад двете семейства крадци и да са били възприети от различни  заплахи поради разликите в механизма за доставка, или те са дело на различни групи участници.

„Появата на още един macOS infostealer тази година показва, че тенденцията за насочване към потребителите на Mac за техните данни продължава да набира популярност сред заплахите“, казва Стоукс.

„Това, което прави MetaStealer забележителен сред тази реколта от скорошен зловреден софтуер, е ясната насоченост към бизнес потребители и целта за ексфилтриране на ценна информация от ключодържатели и друга информация от тези цели. Такива данни с висока стойност могат да се използват за по-нататъшна киберпрестъпна дейност или за установяване в по-голяма бизнес мрежа.“

 

 

Източник: The Hacker News

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
17/04/2025

Apple пусна спешни ъпдейти ...

На 17 април (сряда) Apple публикува...
03/04/2025

Митата на Тръмп ще променят...

Apple, Amazon и други технологични компании,...
01/04/2025

Apple закърпва последните н...

В понеделник Apple обяви кръпки за...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!