Admin
Администратор
На macOS обнаружен новый вирус Reaper, который использует поддельное обновление безопасности для кражи данных.
Вредоносная программа обходит защиту macOS, используя встроенный редактор сценариев, и крадёт информацию из браузеров, криптокошельков и других приложений.
Вирус Reaper, новая версия инфостилера SHub, больше не требует ввода команд в Терминал. Вместо этого он открывает встроенный редактор сценариев Apple с уже подготовленным вредоносным кодом. Программа крадёт данные из браузеров, ищет финансовые документы, добирается до криптокошельков и устанавливает скрытый доступ к устройству. Reaper использует схему applescript:// для запуска редактора сценариев и показывает поддельное сообщение об обновлении Apple. Если пользователь нажимает «Run», вредоносный сценарий скачивается и запускается. Вирус также проверяет раскладку клавиатуры и завершает работу, если обнаружена русская раскладка. В случае успешного заражения Reaper собирает данные из браузеров, криптокошельков и других приложений, а также устанавливает скрытый доступ к устройству через LaunchAgent.