Новости Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

MISTER X

Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
11.370
Репутация
14.265
Реакции
36.439
USDT
0
Депозит
18 000 рублей
Сделок через гаранта
23
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS



Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

По данным аналитиков, современные вредоносные кампании отходят от жесткой привязки к одной операционной системе. Инфостилеры разрабатываются как кроссплатформенные инструменты и способны работать сразу в нескольких средах, включая macOS. Злоумышленники применяют Python из-за его доступности, кроссплатформенности и широкого распространения в среде разработчиков, что позволяет вредоносному коду выглядеть как обычные служебные скрипты.

Отдельное внимание специалисты уделяют злоупотреблению легитимной инфраструктурой. Для доставки вредоносных компонентов, управления зараженными устройствами и вывода похищенных данных атакующие все чаще используют облачные хранилища, репозитории кода и популярные сервисы для совместной разработки. Это усложняет обнаружение атак, так как сетевой трафик выглядит как обычное взаимодействие с доверенными платформами.

Основная цель таких инфостилеров - учетные данные, cookies браузеров, токены аутентификации и криптокошельки. Компрометация этих данных позволяет злоумышленникам не только получать прямую финансовую выгоду, но и развивать атаки дальше, используя захваченные аккаунты для доступа к корпоративным сервисам.

В Microsoft отмечают, что рост подобных угроз требует пересмотра подходов к защите macOS-устройств. Использование средств обнаружения поведения, контроль запуска скриптов, ограничение прав доступа и мониторинг активности легитимных сервисов становятся критически важными мерами на фоне стирания границ между традиционным вредоносным ПО и «обычным» пользовательским софтом.


Источник
 
Назад
Сверху Снизу