Северокорейские хакеры используют фальшивые обновления для распространения вредоносного ПО на macOS
Недавние исследования выявили, что группа злоумышленников, связанная с Северной Кореей, проводит сложную кампанию по распространению вредоносного ПО на устройствах macOS. В рамках этой кампании пользователи перенаправляются на поддельные веб-страницы, где им демонстрируется полноэкранный экран с несуществующим обновлением программного обеспечения. Эта атака является частью новой итерации долгосрочной кампании, известной как Contagious Interview.
Основной особенностью данной атаки является поддельный экран обновления macOS, который скрытно отображается пользователям. Злоумышленники используют этот трюк для того, чтобы обмануть пользователей и заставить их установить вредоносное ПО, предназначенное для кражи криптовалюты.
Кампания, связанная с северокорейскими хакерами, подчеркивает важность бдительности пользователей при работе с обновлениями программного обеспечения. Эксперты настоятельно рекомендуют не доверять всплывающим окнам и проверять обновления только через официальные источники.
Вредоносное ПО, распространяемое в рамках этой кампании, может иметь серьезные последствия для пользователей, включая кражу личных данных и финансовых ресурсов. Исследования показывают, что такие атаки становятся все более распространенными, и злоумышленники продолжают искать новые способы обмана пользователей.
Специалисты по кибербезопасности рекомендуют пользователям macOS следить за обновлениями безопасности и устанавливать антивирусные решения, которые могут помочь в обнаружении и блокировке вредоносных программ. Также важно быть осторожными при переходе по ссылкам и загрузке программного обеспечения из ненадежных источников.
В условиях постоянной угрозы со стороны киберпреступников, связанных с государственными структурами, пользователям следует оставаться на чеку и повышать свою осведомленность о методах защиты от подобных атак.