CrashStealer для macOS: notarized-цепочка обходит Gatekeeper и крадёт данные из браузеров и кошельков

Коллеги, хочу обратить внимание на угрозу из сферы кибербезопасности.
Я обратил внимание на новый macOS-стилер CrashStealer. Он распространяется через подписанный и notarized dropper, поэтому проходит проверку Gatekeeper.
Дальше цепочка выглядит так:
• загрузка следующего payload через вспомогательный скрипт;
• локальная проверка пароля пользователя;
• сбор данных из браузеров, криптокошельков, менеджеров паролей и keychain;
• шифрование собранного AES-GCM и вывод в ZIP.
Отдельно настораживают persistence, anti-debugging и попытки скрыть анализ.
Почему это важно: даже macOS-приложения с валидной подписью больше не выглядят безопасными автоматически.
Как Вы проверяете доверие к подписанным файлам в своей среде?
#macOS #кибербезопасность #malware #infostealer

