Сегодня 27 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → glassworm

Опасный вредонос GlassWorm переключился с пользователей Windows на macOS

Специалисты компании Koi, работающей в сфере информационной безопасности, следят за развитием опасного вредоноса GlassWorm. Последняя версия этого ПО стала использоваться не только в масштабных кампаниях против пользователей Windows, но также была замечена в таргетированных атаках на устройства, работающие под управлением macOS.

 Источник изображения: https://hothardware.com

Источник изображения: https://hothardware.com

Вредонос GlassWorm распространяется путём внедрения вредоносного кода в легитимные расширения для VS Code. Злоумышленники используют невидимые визуально символы Unicode. Из-за этого разработчикам крайне сложно обнаружить что-либо подозрительное в программном коде своих продуктов.

Переключившись на пользователей macOS, разработчики GlassWorm продемонстрировали высокий уровень собственных компетенций. Последняя версия вредоноса создана вручную специально для того, чтобы в полной мере использовать возможности среды macOS. Так GlassWorm задействует AppleScript для скрытого выполнения программного кода, а постоянное присутствие в системе обеспечивает LaunchAgents. Помимо прочего, вредонос может красть хранящиеся в Keychain данные.

Причина, по которой злоумышленники изменили стратегию, остаётся неизвестной. Эксперты считают, что это может быть связано с тем, что создателей GlassWorm в первую очередь интересует криптовалюта. Компьютеры с macOS широко используются разработчиками в разных отраслях, включая web3 и криптовалютные стартапы, что делает такие устройства привлекательной мишенью в глазах злоумышленников.

Особенно опасной новую версию GlassWorm делает способность атаковать аппаратные криптокошельки. Вредонос может подменять приложения, используемые для управления такими кошельками, обходя защиту, которую обеспечивают аппаратные хранилища ключей. На данный момент эта функция присутствует в коде вредоноса и не используется злоумышленниками, но рано или поздно они могут задействовать её.


window-new
Soft
Hard
Тренды 🔥
Anthropic подтвердила, что готовит мощнейшую ИИ-модель Claude Mythos — утечка раскрыла детали 3 мин.
Работники в разных странах опасаются увольнений из-за ИИ и тормозят его внедрение 20 мин.
Capcom добавила в Resident Evil Requiem фоторежим и улучшила мимику персонажей — подробности обновления 1.2.0 31 мин.
Маск начал «чистку» X после слияния с xAI и SpaceX 34 мин.
«Моя волна» в «Яндекс Музыке» заработала без интернета 35 мин.
Любовь, роботы и декопанк: анонсирован приключенческий экшен Artificial Detective про боевого андроида-сыщика от авторов Control и Dead Space 52 мин.
Google упростила «переезд» в Gemini из ChatGPT и других чат-ботов, добавив импорт памяти и чатов 2 ч.
Максим и Никита оказались в числе самых популярных паролей у россиян 2 ч.
ЕС притормозил спорный «Закон об ИИ», но запретил нейрообнажёнку 2 ч.
The Expanse: Osiris Reborn создаётся при помощи генеративного ИИ, но релизная версия будет «на 100 % сделана руками человека» 3 ч.
Снова дефицит: оптические диски подорожают из-за нехватки поликарбонатов 42 мин.
Altera и Arm объединят FPGA и Arm AGI для создания платформ для ИИ ЦОД 2 ч.
Сервер MSI CX171-S4056 формата 1U выполнен на платформе AMD EPYC Turin 2 ч.
Samsung разработала QuantumBlack — покрытие для QD-OLED-мониторов с пониженным на 20 % коэффициентом отражения 2 ч.
Huawei усилила Ascend 950PR совместимостью с Nvidia CUDA и нацелилась на сотни тысяч поставок 2 ч.
В Европе создают спутник с «бесконечным» топливом — двигатели будут черпать рабочий газ из атмосферы Земли 2 ч.
Anthropic тоже собралась на биржу — планируется привлечь более $60 млрд на развитие ИИ 3 ч.
Будущие iPhone получат датчики японской TDK с отметкой «Сделано в США» 3 ч.
ЦЕРН: для самых больших открытий на БАК нужны самые маленькие ИИ-модели, которые «зашиты» прямо в чипы 3 ч.
Doogee U13 Pro — удобный планшет с 13,4-дюймовым экраном и батареей на 11 000 мА·ч 4 ч.