Новий вірус для macOS атакує пристрої через фейкове оновлення Zoom

MacOS Malware

Дослідники виявили нову й дуже просунуту кібератаку на macOS, спрямовану на стартапи у сфері Web3 і криптовалют. Група хакерів з Північної Кореї розповсюджує шкідливе ПЗ під виглядом оновлення Zoom SDK для крадіжки даних та стійкого доступу до систем. Про це пише 9to5Mac.

Що таке NimDoor і як працює атака

Компанія SentinelLabs назвала цей зловмисний безпековий інструмент NimDoor. Його особливості включають:

  • Комплексний ланцюг атак із використанням AppleScript, Bash, C++ та мови Nim.
  • Використання процесної ін’єкції та захищених WebSocket (wss) для спілкування з C2-серверами.
  • Механізм персистентності через обробку сигналів SIGINT/SIGTERM, що дозволяє шкіднику «самовідновлюватися» навіть після спроби видалення або перезавантаження.

Як відбувається зараження пристрою

  1. Через Telegram атакувальники видають себе за знайомих і запрошують на Zoom-дзвінок — згодом надсилають фейковий Zoom‑лінк і скрипт-оновлення.
  2. AppleScript‑скрипт завантажує другий етап — Bash‑тригери, що викрадають Keychain, дані браузера й Telegram.
  3. Nim-і C++‑бінарі встановлюються як «GoogIe LLC», «installer» і «CoreKitAgent», налаштовуючи автозапуск через LaunchAgent і стійкий зв’язок із C2.

Які дані під загрозою

Шкідливе ПЗ NimDoor націлене на викрадення конфіденційної інформації з macOS-пристроїв. Зловмисники отримують доступ до контактів і паролів, збережених у системному сховищі Keychain, а також до історії браузерів, включно з Chrome, Brave, Firefox, Edge та Arc. Окремо виділяється збір даних із месенджера Telegram — зловмисники завантажують базу повідомлень та тимчасові ключі, що може дати їм доступ до облікових записів жертв.

Як захиститися: поради

  • Не встановлюйте оновлення, отримані через підозрілі Zoom‑повідомлення або Telegram.
  • Активуйте двофакторну автентифікацію та регулярні резервні копії.
  • Використовуйте антивірус із підтримкою macOS і власну хмарну синхронізацію замість локального Keychain для чутливих даних.

Телеграм double.newsТелеграм double.news

Схожі Новини
Google

Google дозволить відновлювати втрачені акаунти за допомогою друзів

Google оголосила про запуск нових інструментів безпеки, які допоможуть користувачам простіше відновлювати доступ до своїх акаунтів у разі втрати пароля або зламу. Тепер компанія пропонує не лише традиційні способи відновлення, а й нові — через довірених контактів та прив’язаний номер телефону.
Детальніше
Windows 10

Windows 10 отримала останнє оновлення

З 14 жовтня 2025 року Microsoft офіційно припинила основну підтримку Windows 10, що означає кінець регулярних оновлень безпеки та технічної допомоги. Хоча комп’ютери з цією операційною системою продовжать працювати, без додаткових дій користувачі більше не отримуватимуть критичних патчів і виправлень.
Детальніше
Gemini x Google

Google дозволить Gemini самостійно призначати зустрічі у Gmail

Google оголосила про запуск функції Help Me Schedule у Gmail — інструменту на основі Gemini AI, який зможе автоматично допомагати користувачам планувати зустрічі безпосередньо з електронної пошти. Новий помічник аналізує зміст листа, розпізнає, коли мова йде про організацію події, і пропонує варіанти часу, доступні у календарі відправника.
Детальніше