Владельцам устройств Apple стоит проявлять повышенную бдительность из-за обнаружения обновленной версии вредоносной программы MacSyn. Как сообщили эксперты «Лаборатории Касперского», этот стилер способен похищать криптовалюту, пароли и персональную информацию из мессенджера Telegram.
Механизм заражения строится на обмане пользователя: после запуска программа требует права администратора. Как пояснил представитель «Лаборатории Касперского» в интервью «Газете.Ru»:
После ввода пароля на экране возникает ложное сообщение о повреждении приложения с инструкцией отправить его в корзину.
На самом деле процесс удаления не происходит, а вредоносный код закрепляется в системе. В итоге злоумышленники получают доступ к истории браузера, cookie-файлам, сохраненным учетным данным, а также к содержимому криптокошельков и перепискам в Telegram.
