VMTech
Обсудить проект

CrashStealer для macOS: notarized-цепочка обходит Gatekeeper и крадёт данные из браузеров и кошельков

CrashStealer для macOS: notarized-цепочка обходит Gatekeeper и крадёт данные из браузеров и кошельков

Коллеги, хочу обратить внимание на угрозу из сферы кибербезопасности.

Я обратил внимание на новый macOS-стилер CrashStealer. Он распространяется через подписанный и notarized dropper, поэтому проходит проверку Gatekeeper.

Дальше цепочка выглядит так:
• загрузка следующего payload через вспомогательный скрипт;
• локальная проверка пароля пользователя;
• сбор данных из браузеров, криптокошельков, менеджеров паролей и keychain;
• шифрование собранного AES-GCM и вывод в ZIP.

Отдельно настораживают persistence, anti-debugging и попытки скрыть анализ.

Почему это важно: даже macOS-приложения с валидной подписью больше не выглядят безопасными автоматически.

Как Вы проверяете доверие к подписанным файлам в своей среде?

#macOS #кибербезопасность #malware #infostealer

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 13.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

CrashStealer для macOS: notarized-цепочка обходит Gatekeeper и крадёт данные из браузеров и кошельков

Открыть публикацию в Instagram ↗