Російські хакери придумали шкідливе програмне забезпечення під macOS під назвою Banshee

Російські хакери придумали шкідливе програмне забезпечення під macOS під назвою Banshee

Хакери з росії вигадали нову шкідливу програму для macOS у серпні 2024 року. Вона має назву “BANSHEE Stealer”, повідомляє Elastic.

Нове шкідливе програмне забезпечення націлене на системну інформацію, дані веб-переглядача та криптогаманці.

У шкідливому ПЗ містяться всі символи С++. Крім того, BANSHEE Stealer використовує базові прийоми, щоб уникнути виявлення, для цього він використовує API sysctl.

Також система уникає зараження ПЗ, де основною мовою є російська. 

Зовмисне ПЗ просить оновити дані та ввести пароль, які він зберігає. 

Отримані дані він використовує для доступу до збережених паролів. 

BANSHEE нині збирає дані з 9 різних браузерів. Це включає в себе паролі, перегляди, файли та логіни. Ведуть свою діяльність у: 

  • Chrome;
  • Firefox;
  • Brave;
  • Edge;
  • Vivaldi; 
  • яндекс;
  • Opera;
  • OperaGX. 

Коли зловмисне програмне забезпечення завершує збір даних, воно спочатку стискає тимчасову папку ZIP за допомогою dittoкоманди. Потім файл zip шифрується XOR і кодується base64 і надсилається через запит на публікацію на URL.

Хоча BANSHEE Stealer не є надто складним за своєю конструкцією, його зосередженість на системах macOS і обсяг даних, які він збирає, роблять його значною загрозою, яка вимагає уваги з боку спільноти кібербезпеки.

Источник: speka.media