Пользователей предупредили о новом вирусе Banshee Stealer, предназначенном для атак на Apple macOS

Пользователей предупредили о новом вирусе Banshee Stealer, предназначенном для атак на Apple macOS

Изображение: Wesson Wang (unsplash)

Специалисты по кибербезопасности сообщили об обнаружении нового вредоносного программного обеспечения, специально предназначенного для хакерских атак на пользовательские системы Apple macOS. Вредоносное ПО под названием Banshee Stealer предлагается в теневом сегменте интернета по высокой цене — 3000 долларов в месяц. Вирус совместим как с архитектурами x86_64, так и с ARM64.

В отчёте компании Elastic Security Labs заявлено, что Banshee Stealer нацелен на широкий спектр браузеров, криптовалютных кошельков и около 100 расширений браузеров, что делает его весьма универсальной и опасной угрозой. Среди веб-браузеров и криптокошельков, на которые нацелено вредоносное ПО, значатся Safari, Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Vivaldi, Yandex, Opera, OperaGX, Exodus, Electrum, Coinomi, Guarda, Wasabi Wallet, Atomic и Ledger.

По словам исследователей, инфостилер также способен собирать системную информацию и данные из паролей и заметок iCloud Keychain. Он включает в себя ряд мер по борьбе с анализом и отладкой, позволяющих определить, работает ли он в виртуальной среде, чтобы избежать обнаружения. Кроме того, Banshee Stealer использует API CFLocaleCopyPreferredLanguages, чтобы избежать заражения систем, где русский язык является основным.

Как и другие виды вредоносного ПО для macOS, такие как Cuckoo и MacStealer, Banshee Stealer также использует osascript для отображения поддельного запроса пароля, чтобы обманом заставить пользователей ввести системные пароли для повышения привилегий.

Среди других примечательных функций можно отметить возможность сбора данных из различных файлов с расширениями .txt, .docx, .rtf, .doc, .wallet, .keys и .key из папок «Рабочий стол» и «Документы». Собранные данные затем эксфильтруются в формате архива ZIP на удалённый сервер по адресу «45.142.122[.]92/send/».

«Поскольку macOS всё чаще становится главной целью киберпреступников, Banshee Stealer подчёркивает растущую популярность вредоносного ПО, специфичного для macOS», — заявили в Elastic.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: