Фальшивые страницы GitHub использовались для распространения вирусов — эксперты раскрыли схему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Киберэксперты сообщили о масштабной кампании против пользователей Mac, в ходе которой злоумышленники размещают на GitHub поддельные страницы с установочными файлами популярных программ. Среди подделок фигурируют приложения Malwarebytes для Mac, LastPass, Citibank и другие известные сервисы.

Для распространения ссылок используются спонсированные объявления в поисковиках и методы продвижения в результатах поиска. Переход на такие страницы приводит к загрузке скрипта, запускаемого в терминале macOS, что позволяет обойти стандартные механизмы проверки системы.

Автор: Justin Oh Источник: commons.wikimedia.org

По данным специалистов, цель атаки — установка программы Atomic Stealer (AMOS), предназначенной для кражи данных браузеров, буфера обмена и сохранённых паролей. Вредоносный код может закрепляться в системе через скрытые агенты автозагрузки.

Отмечается, что угрозу фиксируют и блокируют антивирусные решения, однако социальная инженерия остаётся эффективным инструментом для обмана пользователей. Эксперты рекомендуют скачивать ПО только с официальных сайтов и проявлять осторожность при переходе по рекламным объявлениям.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор PGP AIO Union C35 — бюджетная портативка с эмуляцией NES и Sega

PGP AIO Union C35 - это недорогая ретро‑приставка с предустановленной библиотекой классики 8/16/32/64‑битных платформ, ориентированная на ностальгирующих пользователей и в качестве...

Обзор кабеля Ugreen US355 – 240 Вт зарядки, или куда делись ограничения по скорости

С первого взгляда, кабель USB-C может показаться универсальным, но его функциональность значительно варьируется: от базовой подзарядки смартфона до обеспечения питания для мощного ноутбука и...

Обзор беспроводного вертикального пылесоса Redkey P11 с гибкой штангой

Популярность вертикальных беспроводных пылесосов для использования в жилых помещениях объясняется их мобильностью и удобством эксплуатации. В отличие от сетевых моделей, они не привязаны к розетке,...

Как скрыть файлы и приложения на Android: простой и надёжный способ

Многие помнят, что на ПК очень легко и просто создать скрытую папку, в которую можно переместить различные файлы. Но на Android-смартфонах скрыть можно не только папки, файлы, фото или видео,...

Для теплой, ламповой обстановки: обзор клавиатуры Attack Shark R85 HE

Attack Shark R85HE — свежая модель механической клавиатуры от бренда, который продолжает выпускать всё новые и новые модели, и потихонечку захватывает рынок периферии в РФ. В данном...

Обзор винилового проигрывателя Reproduction RP-300BT: прямой привод и тонарм

В мире винила постоянно появляются новые проигрыватели, и каждый из них обладает своей уникальной харизмой и особенностями. В этом обзоре я расскажу о свежей модели в элегантном белом корпусе с...