Статьи

MacOS под ударом: новый вирус ворует пароли

Apple в обновлении macOS Tahoe 26.4 добавила защиту: если ты вставляешь подозрительную команду в Терминал — система тормозит тебя и говорит: «Это может быть вирус, не надо так». Сделано это было против схемы под названием ClickFix.

Суть обмана максимально простая:

— тебе дают инструкцию по спасению Mac,
— ты копируешь команду, вставляешь…
— и сам запускаешь вирус.

Красиво? Очень. И без хакерства вообще.
Раньше вирусы просто маскировались под приложения, но Apple усложнила установку таких программ — теперь нужно лезть в настройки и всё вручную прописывать. И мошенники такие: «Окей, тогда пусть пользователь сам всё сделает за нас». Так, ClickFix и стал самым популярным способом заражения Mac.

После обновлений вроде всё стало лучше: в Терминале теперь выходит предупреждение, есть защита и контроль. Но проходит пару недель — и появляется новая схема. Злоумышленникам надо же что-то есть.

Теперь вместо Терминала используют другое стандартное приложение — Script Editor. Он есть на каждом Mac и нужен для запуска скриптов. Как тебя теперь разводят:

— ты заходишь на о-о-очень правдоподобный сайт,
— там кнопка типа «очистить диск» или «ускорить Mac»,
— тыкаешь,
— открывается Script Editor с готовым кодом,
— остаётся нажать «ОК».
И всё. Ты сам запустил вредоносный скрипт. Опять. Фишка в том, что защита macOS на это не реагирует — потому что Терминал вообще не участвует.

Чаще всего прилетает вирус — Atomic Stealer (AMOS). И это довольно опасная штука, он собирает:
— все пароли из связки ключей,
— данные браузера, включая карты и автозаполнение,
— криптокошельки,
— файлы с рабочего стола и документы,
— информацию о системе.

И отправляет всё это «куда надо». Иногда ненадолго «оставляет открытую дверь», чтобы вернуться позже. И косяк тут не в macOS, а в том, кто верит в чудо-таблетки. Запомни раз и навсегда: Mac не лечится через браузер. Никогда.
Вот рабочая база, как не попасться:

— если сайт просит открыть Терминал или Script Editor — закрывай его;
— не вставляй никакие команды из интернетов;
— не жми «ОК», если не понимаешь, что происходит;
— обновляй macOS;
— предохраняйся.

Короче, когда Apple закрыла одну дыру, хакеры находят другую. Но в большинстве случаев всё решается одной вещью — не тыкай куда попало.

Береги свой Mac смолоду, как говорится. А если хочешь обновиться без приключений — ты знаешь, где нас найти. Цифровая лавка «Левша», г. Калуга, ул. Кирова, 2.