Мошенники атакуют пользователей macOS через фейковые сайты и вредоносные команды

Эксперты по кибербезопасности выявили новые схемы атак, направленные на пользователей macOS, в которых злоумышленники используют как фишинговые сайты, так и методы социальной инженерии.

В первом сценарии мошенники продвигают поддельные сайты в поисковой выдаче, маскируя их под страницы загрузки популярных инструментов, включая решения вроде Claude Code. Пользователь, переходя по первой ссылке в поиске и скачивая установочный файл, фактически устанавливает вредоносное ПО, которое похищает пароли из браузеров, данные криптокошельков и сессии мессенджеров.

Во втором случае злоумышленники используют приглашения на видеоконференции в сервисах Zoom или Microsoft Teams. Жертву убеждают выполнить «техническое исправление» и ввести команду в терминал, после чего устройство автоматически загружает и запускает вредоносную программу.

Специалисты предупреждают, что подобные атаки направлены на кражу криптовалюты и персональных данных, и призывают не устанавливать ПО из непроверенных источников и не выполнять команды из неизвестных сообщений.