Владельцам компьютеров на базе macOS стоит проявлять повышенную осторожность из-за обнаружения обновленной версии вредоносного ПО под названием MacSyn. Как сообщили специалисты «Лаборатории Касперского», этот стилер способен красть конфиденциальную информацию, включая криптовалютные активы, пароли и личные данные из мессенджера Telegram.
Механизм работы угрозы строится на обмане пользователя: сразу после инсталляции программа требует ввода пароля администратора. Как пояснил в интервью «Газете.Ru» представитель «Лаборатории Касперского»:
После подтверждения прав на экране возникает ложное сообщение о повреждении приложения с инструкцией отправить его в корзину.
На деле же вредоносный код не удаляется, а продолжает функционировать в системе. В процессе скрытой работы MacSyn осуществляет сбор истории браузера, перехват cookie-файлов, а также кражу сохраненных учетных данных и информации из криптокошельков.
