НОВИНИ

Користувачам Apple варто бути обережними — хакери атакують нову функцію Passwords

Аудіо версія новини

Слухати

Хакери атакують нову функцію Passwords у macOS — дослідники з CloudSEK виявили кампанію AMOS, яка краде паролі через фішингові сайти, обманні CAPTCHA і шкідливі скрипти. Підозрюють російських зловмисників. Про це пише американський Forbes.

Що сталося

Дослідник загроз CloudSEK Кушик Пал підтвердив нову фішингову кампанію, спрямовану на користувачів macOS. Йдеться про варіант шкідливого ПЗ Atomic macOS Stealer (AMOS), який використовує фальшиві сайти й інтерфейси для крадіжки паролів через нову функцію Apple — Passwords, інтегровану в macOS.

Хакери застосовують тактики соціальної інженерії, зокрема підроблені екрани CAPTCHA (Clickfix) і фішингові домени, які візуально імітують популярні сервіси в США: інтернет-провайдери, мобільні оператори й технічну підтримку. Потрапивши на сайт, користувач отримує шкідливий shell-скрипт, який активує AMOS.

Цей скрипт виконує команди в системі macOS для збору облікових даних, обходу систем захисту та запуску шкідливих файлів. Відомо, що AMOS використовує легітимні утиліти macOS, що ускладнює виявлення загрози антивірусами.

Що це означає

AMOS — одна з найнебезпечніших загроз для власників Mac. На відміну від типових атак на Windows чи сервіси Google, ця кампанія показує, що користувачі Apple також під загрозою. Новизна функції Passwords робить її особливо вразливою — багато хто ще не знає, як розпізнати спробу викрадення даних.

За словами CloudSEK, у коді атаки знайдено коментарі російською мовою, що вказує на можливу причетність російськомовних кіберзлочинців. Викрадені паролі можуть продаватися брокерам доступу або використовуватись у наступних атаках, зокрема із застосуванням програм-вимагачів.

Що далі

CloudSEK радить користувачам macOS бути обережними з підозрілими запитами на перевірку системи й уникати введення паролів на сторонніх сайтах. Особливо це стосується нової системної функції Passwords — варто верифікувати джерело будь-яких запитів. Також рекомендується використовувати багатофакторну автентифікацію та оновлювати систему безпеки на пристроях.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
росіяни знищили офіс defense-компанії Skyeton — що відомо

14 Травня 2026, 13:03

НОВИНИ
1 млн агентів і новий курс: Notion додає код, API та інтеграції із зовнішніми AI-інструментами

14 Травня 2026, 12:04

НОВИНИ
Edge стає ще «розумнішим»: Copilot збиратиме дані з відкритих вкладок

14 Травня 2026, 11:05

НОВИНИ
Один з наймасштабніших ударів за повномасштабну війну: росіяни випустили по Україні 731 ракет і дронів

14 Травня 2026, 10:16

Як це працює
$11 000 на старт і продажі через Amazon: як українець розвиває бджолиний бізнес у США та має 200 замовлень на день

14 Травня 2026, 08:34

НОВИНИ
CFO дедалі частіше працюють у чатах з ШІ. Fuelfinance хоче принести туди фінанси

13 Травня 2026, 18:40

НОВИНИ
Samsung запускає бета-версію One UI 9 для Galaxy S26 — що зміниться

13 Травня 2026, 17:56

НОВИНИ
9 українських стартапів отримають 300 000 євро у першій когорті Startup EDGE

13 Травня 2026, 16:01

НОВИНИ
Google хоче перетворити курсор на ШІ-інтерфейс для Chrome і Gemini

13 Травня 2026, 15:21

НОВИНИ
SpaceX масштабує Starship перед IPO: компанія думає про мережу космопортів

13 Травня 2026, 14:24