Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Мошенники, ранее атаковавшие пользователей Windows, теперь переключились на пользователей Mac. Их основной целью стала кража учетных данных Apple ID. Исследователи кибербезопасности называют эту атаку одной из самых изощренных в истории, направленных против пользователей операционной системы macOS.
Ранее фишинговая атака была больше нацелена на Windows. Злоумышленники использовали поддельные уведомления о безопасности, имитирующие сообщения от Microsoft, чтобы заставить жертв поверить, что их компьютеры были взломаны. Однако после внедрения новых защитных мер в браузерах Microsoft Edge, Chrome и Firefox атаки на Windows сократились на 90%, что заставило мошенников переключиться на Mac.
Основной метод атаки остается прежним: всплывающие окна, маскирующиеся под предупреждения системы безопасности. Однако уникальность этой схемы заключается в использовании вредоносного кода, который как бы «замораживает» веб-страницу, делая сообщение о блокировке компьютера более убедительным.
Ранее фишинговые страницы размещались на платформе Microsoft Windows.net, что добавляло атаке легитимности. Сообщения, якобы от Microsoft, приходили с официального домена, что вызывало доверие у жертв. Однако после внедрения новых защитных функций в браузерах мошенники были вынуждены искать новые цели.
В течение двух недель после обновлений Microsoft исследователи начали фиксировать атаки на Mac. Злоумышленники адаптировали свои методы, изменив дизайн и текст всплывающих окон, чтобы они выглядели более убедительно для пользователей macOS. Основными мишенями стали пользователи Safari, которые не защищены новыми мерами безопасности, внедренными в других браузерах.
Хотя фишинговые атаки на Mac не являются большой новостью, текущая атака выделяется своим уровнем сложности. Исследователи из LayerX подчеркивают, что «такие атаки редко достигали подобной изощренности». Особую опасность они представляют для менее технически подкованных пользователей, которые могут поверить в поддельные уведомления.