Специалисты «Лаборатории Касперского» дали тревожный сигнал: в сети обнаружена модернизированная версия стилера MacSync, охотящегося на пользователей macOS. Эта угроза дала о себе знать еще в 2024-2025 годах, отпочковавшись от известного стилера AMOS, но с тех пор вредонос претерпел серьезные и пугающие изменения.
Свежая модификация, зафиксированная в сентябре 2026 года, поражает своей изощренностью: она использует многоступенчатую цепочку заражения. В итоге на Mac пользователя незримо «селится» опасный тандем - стилер, методично выкачивающий пароли, криптоактивы и личные данные, а также бэкдор, открывающий хакерам прямой удаленный доступ к вашему устройству.
Ловушка подстраивается очень хитро. Заражающий файл маскируется под то самое приложение, которое пользователь так и хотел скачать - будь то инструмент для совместной работы с документами или популярный криптокошелек. Этот троян запускает цепную реакцию загрузок и манипуляций на устройстве. Примечательно, что в некоторых случаях один из компонентов злоумышленники прятали даже в общедоступных записях календаря iCloud (в формате *.ics). Итог неминуем: на систему устанавливаются ядро стилера и бэкдор MacSync.
Самый коварный момент наступает после установки. Под видом нужного вам софта вредонос запрашивает пароль администратора. Если пользователь доверчиво его вводит, на экране появляется пугающее, но очень реалистичное системное уведомление о «повреждении приложения» с призывом отправить его в корзину. Да, macOS действительно так делает при ошибках, но здесь это лишь зловещая имитация: в мусорную корзину ничего не уходит, а стилер продолжает работать. Он бесцеремонно собирает историю просмотров браузера, cookie-файлы, сохраненные логины и пароли, внутренние данные криптокошельков и мессенджера Telegram. Кроме того, злоумышленники выкачивают список установленных программ, характеристики «железа» Mac, настройки SSH, ZSH и прочие интимные детали системы.
«Свежая модификация MacSync значительно отличается от своих предшественников - цепочка заражения стала значительно сложнее, а арсенал функций шире. Хакеры постоянно оттачивают приемы социальной инженерии, чтобы обманом получить первый доступ к чужому Mac. Поэтому наша главная просьба: будьте максимально бдительны! Внимательно проверяйте, действительно ли перед вами оригинальный разработчик и надежный источник скачивания. И помните: пароль администратора - это ваш главный щит для защиты конфиденциальных данных. Относитесь с предельным недоверием к любым программам, которые вдруг начинают требовать его ввод», - комментирует Сергей Пузан, эксперт «Лаборатории Касперского» по кибербезопасности.
Фото: Unsplash