Сегодня 07 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Опасный вредонос GlassWorm переключился с пользователей Windows на macOS

Специалисты компании Koi, работающей в сфере информационной безопасности, следят за развитием опасного вредоноса GlassWorm. Последняя версия этого ПО стала использоваться не только в масштабных кампаниях против пользователей Windows, но также была замечена в таргетированных атаках на устройства, работающие под управлением macOS.

 Источник изображения: https://hothardware.com

Источник изображения: https://hothardware.com

Вредонос GlassWorm распространяется путём внедрения вредоносного кода в легитимные расширения для VS Code. Злоумышленники используют невидимые визуально символы Unicode. Из-за этого разработчикам крайне сложно обнаружить что-либо подозрительное в программном коде своих продуктов.

Переключившись на пользователей macOS, разработчики GlassWorm продемонстрировали высокий уровень собственных компетенций. Последняя версия вредоноса создана вручную специально для того, чтобы в полной мере использовать возможности среды macOS. Так GlassWorm задействует AppleScript для скрытого выполнения программного кода, а постоянное присутствие в системе обеспечивает LaunchAgents. Помимо прочего, вредонос может красть хранящиеся в Keychain данные.

Причина, по которой злоумышленники изменили стратегию, остаётся неизвестной. Эксперты считают, что это может быть связано с тем, что создателей GlassWorm в первую очередь интересует криптовалюта. Компьютеры с macOS широко используются разработчиками в разных отраслях, включая web3 и криптовалютные стартапы, что делает такие устройства привлекательной мишенью в глазах злоумышленников.

Особенно опасной новую версию GlassWorm делает способность атаковать аппаратные криптокошельки. Вредонос может подменять приложения, используемые для управления такими кошельками, обходя защиту, которую обеспечивают аппаратные хранилища ключей. На данный момент эта функция присутствует в коде вредоноса и не используется злоумышленниками, но рано или поздно они могут задействовать её.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Anthropic запустила платформу по продаже приложений, построенных на базе её моделей — по образцу Amazon 2 ч.
OpenAI представила ИИ-агента Codex Security, который сам находит и закрывает «дыры» в ПО 2 ч.
Новая статья: Resident Evil Requiem — два шага вперёд, три назад. Рецензия 9 ч.
Nintendo подала в суд на правительство США и потребовала возместить ущерб от пошлин Трампа — «с процентами» 10 ч.
Брутфорс уходит в прошлое: Cloudflare назвала ИИ и дипфейки главной проблемой года 11 ч.
Спецслужбы США и Европола накрыли LeakBase — один из крупнейших хакерских форумов в мире с 142 000 участников 11 ч.
«Получилось немного обиднее, чем задумывалось»: авторы Slay the Spire 2 представить не могли, что обгонят Marathon по пиковому онлайну в Steam 13 ч.
Вышла новая демоверсия Fallout: The New West — фанатского ремейка отменённой Fallout 3 на движке Fallout: New Vegas 14 ч.
Google назвала лучшие ИИ-модели для создания Android-приложений — лидером оказалась Gemini 14 ч.
Гендиректор Microsoft назвал Intel и Apple важными составляющими успеха рэдмондского гиганта 14 ч.
Власти США запретят закупку отдельных китайских полупроводниковых изделий для государственных нужд 24 мин.
За ближайшие три года глава Google сможет заработать $692 млн, если бизнес беспилотных такси Waymo пойдёт в гору 47 мин.
Samsung собирается предложить пользователям смартфонов Galaxy инструмент для вайб-кодинга 3 ч.
Термодинамику научили вычислять — энергоэффективность улетела в космос 8 ч.
Китайцы учат роботов «думать» со скоростью света — кремниевая фотоника набирает обороты 11 ч.
Samsung до конца года выпустит умные очки с камерой и ИИ, которые будут понимать, куда смотрит пользователь 11 ч.
Акции Marvell подскочили после отчёта о росте продаж чипов для ИИ ЦОД 15 ч.
Инференс-нагрузки Perplexity прописались в облаке CoreWeave 16 ч.
256 Гбайт памяти в Mini-ITX — ASRock наделила поддержкой CQDIMM DDR5-7400 плату Z890I Nova WiFi R2.0 16 ч.
LG разработала модульные ИИ ЦОД AI Box, из которых соберёт 60-МВт дата-центр в Пусане 16 ч.