По данным команды исследователей безопасности Microsoft, с конца 2025 года злоумышленники распространяют поддельные руководства по устранению неполадок macOS на платформах, включая Medium, Craft и Squarespace, чтобы обманом заставлять пользователей выполнять вредоносные команды в терминале. Эти команды загружают и запускают вредоносное ПО, предназначенное для кражи ключей криптовалютных кошельков из Exodus, Ledger и Trezor, а также данных iCloud и сохранённых паролей из Chrome и Firefox.
Среди задействованных семейств вредоносных программ — AMOS, Macsync и SHub Stealer. В некоторых случаях злоумышленники также удаляют легитимные приложения кошельков и заменяют их троянизированными версиями. Apple добавила защиту в macOS 26.4, чтобы блокировать вставку потенциально вредоносных команд.
Related News
Режим кода от Anthropic: спор вокруг MCP vs CLI — инструменты удерживают runtime, а токены сжали с 150 тыс. до 2 тыс.
Рост атак Crypto Wrench на 41% в 2026 году с нацеливанием на членов семьи
«Нанесение вреда ИИ» превысило 400 случаев: исследование раскрывает, что чрезмерная вера в искусственный интеллект приводит к возникновению навязчивых идей преследования