Новости / macOS

Злоумышленники начали использовать уязвимость встроенной функции общего доступа к экрану macOS

взлом Apple

В нескольких подтверждённых случаях после такого подключения атакующие получали права root и устанавливалимайнер Monero.

Читать пост

Cтарейший вирус на macOS получил новую версию

Apple

После нескольких месяцев затишья вредонос, специализирующийся на взломе компьютеров разработчиков, вернулся с обновлением, которое почти не оставляет следов на диске. Специалисты Palo Alto Networks обнаружили новую версию macOS-зловреда XCSSET, сороковую по счёту, которая с апреля 2026 года распространяется через заражённые проекты Xcode, среды раз …

Читать пост

Поддельное системное обновление macOS заставляло пользователя самостоятельно запускать вредоносную команду

macOS

Атака, описанная специалистами AllSecure, начиналась с рекламной или внедрённой на сайт страницы. Браузер переходил в полноэкранный режим и показывал имитацию перезагрузки macOS, блокируя привычное управление. Затем страница сообщала о критическом обновлении и предлагала открыть Terminal, вставить заранее скопированную в буфер команду и нажать Ente …

Читать пост

Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения

взлом Apple

Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лабор …

Читать пост

PamStealer маскирует кражу пароля под установку менеджера буфера обмена для MacOS

Apple

Вредонос распространяется в образе диска и работает в два этапа. Внутри находится файл AppleScript, который после двойного щелчка открывается в редакторе сценариев macOS. Пользователю предлагают сразу нажать Command-R, якобы для запуска установки. Комбинация выполняет скрытый код прямо в редакторе, даже если файл сохраняет атрибут com.apple.quarant …

Читать пост

Первый инструмент для взлома чипа M5 появился в сети

https://apple.gadgethacks.com/news/apple-m5-macbook-pro-release-strategy-could-change-everything/

Компания Calif заявила, что создала способ повреждать память в ядре macOS на компьютерах Apple с чипом M5. Авторы проекта утверждают, что сумели обойти новую аппаратную защиту MIE, которую Apple разрабатывала около пяти лет и называла ключевым механизмом безопасности для устройств на базе M5 и A19.

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Майнер XMRig распространяется через пиратские программы для Mac

Apple

Специалисты Gen Digital сообщили, что всего за первые 48 часов наблюдения за одной из недавних волн распространения взломанных приложений защитные механизмы заблокировали около 108 тысяч попыток запуска таких программ на macOS. Речь идёт не об уникальных устройствах, а о замеченных срабатываниях, пишет Securitylab. При этом 58% случаев пришлись на …

Читать пост

В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных

Telnyx

Вредоносный код незаметно встроили в официальный Python SDK Telnyx, который используют тысячи проектов для работы со звонками и сообщениями, и атака долгое время оставалась практически невидимой.

Читать пост

Злоумышленники распространяют инфостилер MacSync для macOS через цепочки ClickFix

Apple

Кампании делают ставку не на уязвимости, а на поведение пользователей — жертву убеждают вручную вставить и выполнить команды в терминале, маскируя процесс под установку полезных инструментов. Об этом пишет Securitylab.

Читать пост