BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%
BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%

macos

Все
Статьи
Новости

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

malware для macOS может обойти двухфакторную аутентификацию Telegram и украсть доступ к криптовалютным кошелькам и аккаунтам

ChainCatcher сообщает, что по данным FinanceFeeds, исследователи безопасности обнаружили вредоносное ПО для кражи информации, нацеленное на устройства macOS, которое атакует пользователей криптовалют. Это ПО может захватывать сессии Telegram Desktop, красть пароли и базы данных кошельков, чтобы получить дальнейший контроль над учетными записями пользователей и украсть цифровые активы. В настоящее время под угрозой находятся такие кошельки и приложения, как Exodus, Atomic, Electrum, Wasabi, Monero и другие программные кошельки.Это вредоносное ПО способно извлекать конфиденциальную информацию из macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop и нескольких баз данных, связанных с криптовалютными кошельками, включая учетные данные для входа, файлы аутентифицированных сессий, данные кошельков и информацию о расширениях браузера. Безопасный анализ указывает на то, что опасность этой цепочки атак заключается в том, что она не зависит от единственной уязвимости кошелька, а связывает вторжение в устройство, захват учетной записи, взлом кошелька и кражу мнемонических фраз, собирая различные данные на устройстве. При этом сессии Telegram Desktop становятся ключевой целью.Злоумышленники могут копировать аутентифицированные данные локальной сессии Telegram и восстанавливать вход на другом устройстве Mac без необходимости ввода номера телефона, кода подтверждения или пароля двухфакторной аутентификации Telegram. Это означает, что 2FA Telegram не может обеспечить полную защиту в этом сценарии атаки, поскольку злоумышленники не выполняют новый вход, а используют уже доверенную локальную сессию. Для пользователей криптовалюты риск значительно возрастает. Поскольку Telegram широко используется для обслуживания клиентов бирж, сообществ проектов, OTC-торговли и общения с кошельками, как только злоумышленники получают доступ к сессии пользователя, они могут выдавать себя за жертву, читать конфиденциальные чаты, определять информацию об активах и даже распространять вредоносные ссылки среди контактов.

Вредоносное ПО Reaper крадет данные криптовалютных кошельков, захватывая редактор скриптов macOS

Сообщение ChainCatcher, согласно Cryptopolitan, новый тип вредоносного ПО для macOS под названием Reaper распространяется через фальшивые страницы загрузки приложений, таких как WeChat и Miro, с целью кражи данных криптовалютных кошельков, паролей браузеров и конфиденциальных документов. Это вредоносное ПО использует AppleScript URL для запуска встроенного редактора скриптов системы, скрывая вредоносный код с помощью ASCII-арта и пробелов. После нажатия кнопки запуска поддельное окно обновления безопасности Apple вводит жертву в заблуждение, заставляя ввести пароль от компьютера.Reaper нацелен на настольные крипто-приложения, такие как Ledger Live, Trezor Suite и Exodus, модифицируя внутренний код кошелька для перехвата будущих транзакций и перенаправления средств. В то же время он крадет сохраненные учетные данные из Chrome, Firefox и Edge, извлекая файлы .docx, .pdf, .wallet и другие из рабочего стола и папки документов. Reaper также устанавливает бэкдор, маскирующийся под каталог обновлений программного обеспечения Google, для реализации постоянной атаки. Эксперты по безопасности советуют пользователям проверять ссылки для загрузки, не вводить пароли в неожиданных всплывающих окнах и немедленно закрывать страницу, если сайт требует открыть редактор скриптов.

macOS Trojan Upgrade: Disguised as Signed Applications for Distribution, Users Face More Subtle Risks

The Chief Information Security Officer of Slow Fog, 23pds, shared that the MacSync Stealer malware, active on the macOS platform, has shown significant evolution, with user assets already being stolen.The forwarded article mentions that it has upgraded from early low-threshold inducement methods like "dragging to terminal" and "ClickFix" to code signing and notarized Swift applications by Apple, significantly enhancing its concealment. Researchers found that the sample spreads in the form of a disk image named zk-call-messenger-installer-3.9.2-lts.dmg, disguising itself as instant messaging or utility applications to induce users to download. Unlike previous versions, the new version does not require any terminal operations from the user; instead, a built-in Swift helper pulls and executes encoded scripts from a remote server, completing the information theft process.The malware has completed code signing and has been notarized by Apple, with the developer team ID being GNJLS3UYZ4, and the relevant hash has not been revoked by Apple during analysis. This means it has a higher "trustworthiness" under the default macOS security mechanisms, making it easier to bypass user vigilance. The research also found that the DMG is unusually large, containing bait files such as LibreOffice-related PDFs to further reduce suspicion.Security researchers point out that such information-stealing Trojans often target browser data, account credentials, and cryptocurrency wallet information. As malware begins to systematically abuse Apple’s signing and notarization mechanisms, the risks of phishing and private key leakage for cryptocurrency users in the macOS environment are on the rise.

Security companies: There has been a significant increase in password theft attacks targeting encrypted wallets, especially against Apple macOS users

ChainCatcher news, according to Forbes, security company ESET has just released its latest threat report, which examines the threat landscape trends from June to November 2024. The number of password theft attacks targeting cryptocurrency wallets has increased, with the most significant rise occurring among macOS users.The report states: "According to ESET's telemetry data for the second half of 2024, the number of password-stealing software across multiple platforms (especially Windows, macOS, and Android) has increased," but compared to the first half of the year, the detection of password-stealing software targeting cryptocurrency wallets on macOS has more than doubled. Meanwhile, the number of password-stealing software on the Windows platform grew by 56%, while financial threats on the Android platform, including password-stealing malware, increased by 20%.ESET's analysis shows that the number of password-stealing software targeting the macOS platform (especially those related to cryptocurrency wallet credentials) surged by 127%. Security researchers noted: "Although these threats cannot be simply classified as password-stealing software just because they have broader functionalities, they do reveal a significant upward trend in password theft activities on the macOS platform." From a geographical perspective, ESET's analysis indicates that attacks on Bitcoin and other cryptocurrencies targeting macOS are mostly aimed at the United States, followed by Italy, China, Spain, and Japan.
app_icon
ChainCatcher Building the Web3 world with innovations.