Специалисты компании Лаборатория Касперского выявили угрозу в виде обновленной версии вредоносного программного обеспечения MacSyn, ориентированного на владельцев устройств Apple. Данная программа способна осуществлять кражу конфиденциальной информации, включая пароли, цифровые валюты и личные сведения пользователей мессенджера Telegram.
Механизм работы вируса предполагает обман пользователя через запрос прав администратора сразу после инсталляции. Согласно информации, предоставленной экспертом Лаборатории Касперского изданию Газета.Ru, после ввода пароля на экране отображается ложное сообщение о повреждении приложения с инструкцией отправить его в корзину. На самом деле вредоносный код остается в системе, продолжая скрытую деятельность. В процессе работы стилер извлекает из браузеров историю посещений, cookie-файлы, а также сохраненные учетные данные, попутно похищая содержимое криптокошельков и сообщения из Telegram.
