Фальшивые страницы GitHub использовались для распространения вирусов — эксперты раскрыли схему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Киберэксперты сообщили о масштабной кампании против пользователей Mac, в ходе которой злоумышленники размещают на GitHub поддельные страницы с установочными файлами популярных программ. Среди подделок фигурируют приложения Malwarebytes для Mac, LastPass, Citibank и другие известные сервисы.

Для распространения ссылок используются спонсированные объявления в поисковиках и методы продвижения в результатах поиска. Переход на такие страницы приводит к загрузке скрипта, запускаемого в терминале macOS, что позволяет обойти стандартные механизмы проверки системы.

Автор: Justin Oh Источник: commons.wikimedia.org

По данным специалистов, цель атаки — установка программы Atomic Stealer (AMOS), предназначенной для кражи данных браузеров, буфера обмена и сохранённых паролей. Вредоносный код может закрепляться в системе через скрытые агенты автозагрузки.

Отмечается, что угрозу фиксируют и блокируют антивирусные решения, однако социальная инженерия остаётся эффективным инструментом для обмана пользователей. Эксперты рекомендуют скачивать ПО только с официальных сайтов и проявлять осторожность при переходе по рекламным объявлениям.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

В Гренландии обрушилась гора, и Земля дрожала девять дней: раскрыт механизм сейсмической аномалии, сотрясшей планету

Осенью 2023 года глобальная сеть сейсмологических станций зафиксировала сигнал, который кардинально отличался от привычных проявлений геологической активности. На протяжении девяти дней приборы по...

От атомной бомбы до кухонной плиты: история политетрафторэтилена

Вы наверняка пользуетесь сковородой с антипригарным покрытием, но почти наверняка не задумывались, как оно появилось. На первый взгляд это просто удобная бытовая технология, но за ней скрывается...

Обзор дрели-шуруповерта Старт 20 В – бесщеточный двигатель и реальные возможности

Насколько честно бюджетная аккумуляторная дрель-шуруповерт отрабатывает заявленные характеристики, если проверить ее не по коробке, а в реальной работе. В этом обзоре речь пойдет о...

Обзор повербанка Ugreen PB726 (Nexode 165W 20000mAh) – что скрывается за цифрой 20000 мАч

Нужен ли сегодня мощный внешний аккумулятор, если под рукой уже есть зарядки для дома и офиса? В этом обзоре речь пойдет о Ugreen Nexode 165W 20000mAh Power Bank с выдвижным USB-C кабелем. Это...

Обзор кулера Ocypus Delta A40 Elite Dual Fan: двойной форсаж

Насколько действительно эффективной является установка двух вентиляторов на радиаторе охладителя? И стоит ли на это делать упор при выборе «теплоборца» для своего процессора в магазине?

Как BMW Motorsport изменила автоспорт: путь компании от M1 (E26) до M3 (E30)

Автоспорт на протяжении всей истории автомобилестроения был не просто развлечением, а огромным бизнесом с миллионными оборотами. Для производителей участие в гонках всегда являлось мощнейшим...