Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиmacOS
11 июля 2023

Новый вирус для macOS может красть Telegram-аккаунты

Под угрозой также данные банковских карт, электронных кошельков и многое другое.
Фото автора Макс Вильтовский
Макс Вильтовский

Автор Лайфхакера

вирус ShadowVault

Специалисты израильской компании по разработке программного обеспечения Guardz обнаружили вирус под названием ShadowVault, который может красть конфиденциальную информацию с компьютеров под управлением macOS.

Работая в фоновом режиме, вредоносное ПО незаметно копирует пароли, cookie, данные банковских карт, электронных кошельков, браузерных расширений и другую ценную информацию. Кроме того, оно похищает учётные записи Telegram.

Отмечается, что вирус не предоставляет опасности для данных в Safari. Но он способен атаковать пользователей всех остальных браузеров, а также имеет доступ к функции Keychain от Apple, используемой в macOS и iOS для сохранения логинов и паролей.

ShadowVault распространяется в даркнете на платной основе и стоит 500 долларов, что значительно дешевле аналогичных программ, отмечают специалисты по безопасности. За дополнительную плату создатели вредоносного ПО готовы предоставить сборку с подписью разработчика Apple.

Обложка: 9to5Mac
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Смартфон OnePlus Nord 6

Новинку OnePlus Nord 6 можно купить со скидкой 37% сейчас на AliExpress 

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Фильтр с осмосом

Компактный фильтр с осмосом: эффективный, но стоит дешевле аналогов

Наушники realme Buds Air 8 Pro

Забираем наушники realme Buds Air 8 Pro со скидкой 52% на AliExpress

10 товаров с AliExpress, за которые покупатели благодарят себя

10 покупок с AliExpress, за которые люди благодарят себя

3D-принтер Bambu Lab А1 Min

Надо брать: 3D-принтер Bambu Lab А1 Mini со скидкой 48%

Это интересно
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Что такое «Тирзетта» и как она работает

Что такое «Тирзетта» и как она работает

Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Комментарии
sparky parky
12.07.23 07:46
и где защищенная ос? костыль как был костыль, так он и есть костыль
Timoteo Cirkla
13.07.23 02:47
Есть вероятность, что вирус работает лишь при тупости конкретного пользователя. Аккаунт завязан на номер телефона.
Что вы могли пропустить
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
0
Вчера
Устройства
Устройства
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
Вчера
Новости
Технологии
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
0
Вчера
Устройства
Устройства
Samsung готовит аналог складного iPhone, но в формате трифолда
Samsung готовит аналог складного iPhone, но в формате трифолда
0
Вчера
Новости
Устройства
Как работает розетка с заземлением и когда она действительно нужна
Как работает розетка с заземлением и когда она действительно нужна
0
Вчера
Технологии
Технологии
На YouTube наконец можно отключить шортсы — вот как это сделать
На YouTube наконец можно отключить шортсы — вот как это сделать
0
Вчера
Android
iOS
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
0
Вчера
iOS
iOS
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
0
15 апреля
Технологии
Технологии
Скачайте три этих мессенджера — на случай полного отсутствия интернета
Скачайте три этих мессенджера — на случай полного отсутствия интернета
0
15 апреля
Ликбез
Технологии
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
0
15 апреля
Новости
Устройства
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
0
15 апреля
Новости
Технологии
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
0
14 апреля
Новости
Технологии
В пару кликов: как убрать человека с фото на смартфоне
В пару кликов: как убрать человека с фото на смартфоне
0
14 апреля
Технологии
Технологии
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
0
14 апреля
Ликбез
Технологии
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
0
13 апреля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Иван Иванов19 минут назад

0 / 0

Не парьтесь, автор может и должен сколько угодно интересоваться безопасностью приложений и тестировать песочницы. Но вот объясните мне, а от чего песочница реально защищает? Да, если я запускаю приложение для старых версий, оно может запросить список приложений и получает неограниченный доступ к любому каталогу (если совсем старое), там да. Но сейчас же андроид и так со всех сторон накладывает ограничения. Для доступа к каталогу за пределами песочницы, надо прям пойти и выбрать каталог. Для доступа ко всем пакетам запросить qwery all packages. Это и без кноксов так. Можно еще общаться с другими прогами через aidl, но этого очевидно нет, если только с госуслугами он так делает. Есть возможность чекать наличие точечных других приложений, но это явно прописывается в манифесте и там тоже ограничение которое сразу бы увидел весь рунет. Можно чекать возможность открытия диплинков с кастомными урлсхемами, но сейчас все пользуются апплинками с https схемой и это ничего не даст. Что я упускаю? Как он может тихо за нами следить?
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Аватар автора комментария
Иван Иванов28 минут назад

0 / 0

Скамсунг подливает масла в огонь и рекламирует механизм, который не нужен для макса. У Android есть такая штука как манифест. В нем прописано все что умеет приложение. И вы можете открыть настройки приложения и посмотреть его разрешения. Тут разбирается манифест https://habr.com/ru/articles/939868/ Он не содержит никаких подозрительных элементов, которые говорят о слежке или поиске других приложений. И оно опубликовано в google play, а гугл при наличии разрешений, которые нужны для слежки, начинает верещать и просить записать видео для чего разрабу это разрешение. Это и запрос фоновой геолокации (а это полезнейшая вещь) и список всех приложений. Так что вы можете быть абсолютно железобетонно спокойны, что макс не видит списка ваших приложений. Аналогично, он не сможет влезть в данные других приложений, потому что это потребует джейлбрейка и нарушения песочницы. Защитить наличие квн вы не сможете, андроид это расскажет приложениям и в песочнице. Но это требование ркн, у вас сейчас все популярные российские сервисы будут это делать. Отскребитесь от макса. Ему приписывают суперсилы, которых у него нет и быть не может в современных версиях ос. Если хотите убедить в обратном, то обязательно прикладывайте ссылку на документацию гугла с описанием фичи андроид, которой пользуется макс чтобы за вами следить, а я возьму свои слова назад. Или приложите ссылку на компетентный технический разбор приложения где сведующий в области мобильной информационной безопасности человек докажет, что слежка приложением возможна на наших ios и android образца 2025-2026 годов.
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Аватар автора комментария
Sasha Алексей1 час назад

0 / 0

Я также попробовал установить Telegram X. Это помогло многим людям наконец получить коды подтверждения, когда в основной версии возникли проблемы. Этот метод подходит не всем, но это одна из лучших альтернатив, доступных в настоящее время.(Источник: https://www.airdroid.com/ru/parent-control/telegram-not-sending-code/)
Как авторизоваться в Telegram, если СМС и звонки не приходят
Аватар автора комментария
Sasha Алексей2 часа назад

0 / 0

Отличная идея! Давно пора упростить родительский контроль за безопасностью. Я использую родительский контроль AirDroid, который очень эффективен и позволяет управлять приложениями, которыми пользуется мой ребенок.
В России введут специальные сим-карты для детей — с геолокацией по запросу
Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях