Опубликовано 02 апреля 2024, 18:00
1 мин.

Троян Atomic Stealer для macOS начал маскироваться под установщик браузера Arc

Через фейковую рекламу и поддельные сайты
Специалисты компании Jamf Threat Labs выпустили отчёт, касающийся информационной безопасности пользователей компьютеров Apple. В Сети активно распространяется уже известный троян-инфостилер Atomic Stealer, который заточен под кражу данных именно пользователей macOS.
Троян Atomic Stealer для macOS начал маскироваться под установщик браузера Arc

© Ferra.ru

Для заманивания потенциальных жертв мошенники используют вредоносную рекламу и фейковые сайты. Известно, что сейчас инфостилер продвигается под видом установщика браузера Arc.

Если пользователь находит вредоносную рекламу, его перенаправляют на фейковый сайт airci[.]net, который замаскирован под официальный ресурс этого браузера. Таким образом пользователь скачивает фейковый установщик «ArcSetup.dmg», который содержит Atomic Stealer. При установке трояна появляется окно ввода пароля администратора, после чего инфостилер может свободно и незаметно воровать данные.

«Интересный нюанс: на вредоносный сайт нельзя зайти напрямую, в этом случае он будет выдавать ошибку. Попасть на ресурс можно только по специальной пригласительной ссылке», — отмечено в отчёте исследователей безопасности.