НОВИНИ

Хакери з Північної Кореї атакують macOS через Zoom — новий вірус NimDoor краде дані користувачів

Аудіо версія новини

Слухати

Північнокорейські хакери атакують користувачів macOS — під виглядом оновлення Zoom поширюють вірус, який викрадає паролі, історію браузера та дані з Telegram. Про це пише 9to5Mac.

Що сталося

Дослідники виявили нову й дуже просунуту кібератаку на macOS, спрямовану на стартапи у сфері Web3 і криптовалют. Група хакерів з Північної Кореї розповсюджує шкідливе ПЗ під виглядом оновлення Zoom SDK для крадіжки даних та стійкого доступу до систем.

Чому це важливо

Компанія SentinelLabs назвала цей зловмисний інструмент NimDoor. Його особливості містять:

  • Комплексний ланцюг атак із використанням AppleScript, Bash, C++ та мови Nim.
  • Використання процесної ін’єкції та захищених WebSocket (wss) для спілкування з C2-серверами.
  • Механізм персистентності через обробку сигналів SIGINT/SIGTERM, що дозволяє шкіднику «самовідновлюватися» навіть після спроби видалення або перезавантаження.

Як відбувається зараження пристрою

  1. Через Telegram атакувальники видають себе за знайомих і запрошують на Zoom-дзвінок — згодом надсилають фейковий Zoom‑лінк і скрипт-оновлення.
  2. AppleScript‑скрипт завантажує другий етап — Bash‑тригери, що викрадають Keychain, дані браузера й Telegram.
  3. Nim-і C++‑бінарі встановлюються як GoogIe LLC, installer і CoreKitAgent, налаштовуючи автозапуск через LaunchAgent і стійкий зв’язок із C2.

Які дані під загрозою

Шкідливе ПЗ NimDoor націлене на викрадення конфіденційної інформації з macOS-пристроїв. Зловмисники отримують доступ до контактів і паролів, збережених у системному сховищі Keychain, а також до історії браузерів, включно з Chrome, Brave, Firefox, Edge та Arc. Окремо виділяється збір даних із месенджера Telegram — зловмисники завантажують базу повідомлень та тимчасові ключі, що може дати їм доступ до облікових записів жертв.

Що далі

  • Не встановлюйте оновлення, отримані через підозрілі Zoom‑повідомлення або Telegram.
  • Активуйте двофакторну автентифікацію та регулярні резервні копії.
  • Використовуйте антивірус із підтримкою macOS і власну хмарну синхронізацію замість локального Keychain для чутливих даних.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
5 культових фільмів, які зникнуть з Netflix у березні — встигніть подивитися

21 Лютого 2026, 18:00

БІЗНЕС
Як провалити запуск у Португалії, змінити стратегію та залучити 50% іноземних клієнтів: кейс івент-маркетингової агенції 

21 Лютого 2026, 12:51

НОВИНИ
4 способи, як Gemini може допомогти навчатися ефективніше

21 Лютого 2026, 09:00

НОВИНИ
Google Play заблокувала 1,75 млн шкідливих застосунків за 2025 рік

20 Лютого 2026, 18:18

БІЗНЕС
Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters

20 Лютого 2026, 17:00

НОВИНИ
Банкноти 1,2,5,10 гривень зникають з обігу: що зміниться з березня 2026

20 Лютого 2026, 16:50

НОВИНИ
Від продуктового до АЗС: в Україні запрацював державний сервіс «єЧек» — що це означає для бізнесу

20 Лютого 2026, 16:06

НОВИНИ
Tesla запускає найдешевший Cybertruck за $59 990 — деталі

20 Лютого 2026, 15:08

НОВИНИ
Експорт українських ІТ-послуг зріс до $6,66 млрд у 2025 році — дослідження 

20 Лютого 2026, 14:13

НОВИНИ
Google терміново оновлює Chrome — що цього разу

20 Лютого 2026, 12:33