MISTER X
Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.
По данным аналитиков, современные вредоносные кампании отходят от жесткой привязки к одной операционной системе. Инфостилеры разрабатываются как кроссплатформенные инструменты и способны работать сразу в нескольких средах, включая macOS. Злоумышленники применяют Python из-за его доступности, кроссплатформенности и широкого распространения в среде разработчиков, что позволяет вредоносному коду выглядеть как обычные служебные скрипты.
Отдельное внимание специалисты уделяют злоупотреблению легитимной инфраструктурой. Для доставки вредоносных компонентов, управления зараженными устройствами и вывода похищенных данных атакующие все чаще используют облачные хранилища, репозитории кода и популярные сервисы для совместной разработки. Это усложняет обнаружение атак, так как сетевой трафик выглядит как обычное взаимодействие с доверенными платформами.
Основная цель таких инфостилеров - учетные данные, cookies браузеров, токены аутентификации и криптокошельки. Компрометация этих данных позволяет злоумышленникам не только получать прямую финансовую выгоду, но и развивать атаки дальше, используя захваченные аккаунты для доступа к корпоративным сервисам.
В Microsoft отмечают, что рост подобных угроз требует пересмотра подходов к защите macOS-устройств. Использование средств обнаружения поведения, контроль запуска скриптов, ограничение прав доступа и мониторинг активности легитимных сервисов становятся критически важными мерами на фоне стирания границ между традиционным вредоносным ПО и «обычным» пользовательским софтом.
Источник





