Новое вредоносное ПО для macOS... Заметка

Новое вредоносное ПО для macOS крадет пароли, маскируясь под инструмент отчетности о сбоях Apple

Jamf Threat Labs обнаружила новый инфостилер для macOS под названием CrashStealer, который маскируется под инструмент отчетности об ошибках Apple для кражи паролей, данных Keychain и криптовалютных кошельков. Вредоносное ПО было впервые замечено в мае, когда оно еще находилось в стадии разработки. К началу июля Jamf уже фиксировала обнаружения в реальных условиях, что указывало на его активное использование. «В отличие от большинства обычных стилер-активностей на macOS, которые построены на AppleScript дропперах или тонких обертках Objective-C, CrashStealer представляет собой…»