Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Киберпреступники начали использовать новый вектор атаки на пользователей macOS Sequoia. Адаптируясь под изменения в операционной системе, злоумышленники теперь просят пользователей запустить приложение «Терминал» и перетащить туда текстовый файл.

Именно так атакующие пытаются обойти защиту Gatekeeper, которую Apple доработала с выходом macOS Sequoia.

Ранее работала установка «запускайте файл правой кнопкой мышью», однако теперь, согласно сообщениям исследователей, потенциальную жертву просят запустить терминал и перетащить туда текстовый файл (.txt), содержащий вредоносный код.

 

Метод используется для распространения нового инфостилера — Cosmical_setup. Алгоритм в этом случае выглядит так:

  1. Атакующий отправляет жертве файл в формате DMG (образ диска).
  2. Параллельно получателя просят открыть приложение «Терминал» и перетащить на его окно TXT-файл.
  3. Поскольку это не просто безобидный текстовый файл, а вполне себе вредоносный Bash-скрипт, при перетаскивании стартует выполнение команд AppleScript.

 

А вот как выглядит вектор атаки на видео:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В курских СМИ широко распространяется дипфейк-видео с участием Ирины Волк

В СМИ Курской области начали распространяться видео о задержании вооруженной преступной группы, которая занималась распространением запрещенных веществ, озвученный голосом представителя МВД РФ Ирины Волк.

Сама Ирина Волк назвала видео фейковыми, хотя признала, что голос очень похож:

«Мои коллеги из Курска обнаружили на региональных интернет-ресурсах очередной видеоролик с недостоверной информацией. Голос за кадром похож на мой. Сообщается, что в Курской области задержана вооруженная группа, занимавшаяся распространением наркотиков среди военнослужащих».

Однако видеоряд ролика скомпонован на базе оперативной видеосъемки 2019 года. Там показано видео задержания подозреваемого в другом преступлении.

«Еще раз напоминаю, что видеоматериалы, подготовленные пресс-службами полиции, комментарии должностных лиц МВД России и его территориальных подразделений сначала размещаются на официальных ведомственных интернет-ресурсах. Потратьте немного времени и проверьте подлинность видео. Не дайте ввести себя в заблуждение!» — такие рекомендации дала Ирина Волк.

Голосовые дипфейки получили очень широкое распространение. Обычно их используют в мошеннических схемах, связанных с голосовым подтверждением транзакций или банковских реквизитах, а также при массовых атаках с использованием технологий социальной инженерии. В августе Банк России выпустил рекомендации по выявлению таких атак.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru