Microsoft связывает более 30 доменов с инфраструктурой MacSync Stealer
Эксперты Microsoft Defender установили связь более чем 30 веб-доменов с MacSync Stealer, вредоносной программой, нацеленной на устройства под управлением macOS. Это открытие стало возможным благодаря анализу повторяющихся действий на конечных точках и в сети, что позволило проследить путь вредоносного ПО от его загрузки до сбора данных, подготовки и эксфильтрации.
По словам представителей компании, для установления этой связи потребовалось зафиксировать несколько действий на конечных устройствах и в сети, которые совпадали по времени и характеру. Это подчеркивает сложность инфраструктуры, используемой злоумышленниками, и необходимость в многоуровневом подходе к анализу угроз.
MacSync Stealer представляет собой серьезную угрозу, нацеленную на сбор конфиденциальной информации с устройств macOS, включая учетные данные и личные данные пользователей. Злоумышленники используют различные тактики, чтобы скрыть свои действия и усложнить их обнаружение.
Microsoft призывает пользователей macOS быть особенно внимательными к подозрительной активности и регулярно обновлять свои системы безопасности. Компания также рекомендует использовать надежные антивирусные решения и следить за обновлениями программного обеспечения для защиты от подобных угроз.
Это открытие подчеркивает важность совместной работы в области кибербезопасности и необходимость обмена информацией между различными организациями для более эффективной борьбы с киберугрозами. Microsoft продолжает мониторить ситуацию и обновлять свои инструменты защиты, чтобы обеспечить безопасность своих клиентов.