Новости

Cuckoo: новый macOS-шпион весьма выборочно атакует яблочные компьютеры

Исследователи из компании Kandjii выявили новое вредоносное ПО под названием Cuckoo («кукушка» в дословном переводе), нацеленное на системы Apple macOS. Данный зловредный софт не только обеспечивает постоянное присутствие в заражённых системах, но и выполняет ряд опасных шпионских функций.

Cuckoo представляет собой универсальный бинарный файл в формате Mach-O, способный функционировать на компьютерах Apple с процессорами Intel и Arm. Пока точные методы распространения этого вируса неясны, однако было замечено, что вредоносная программа распространяется через несколько сайтов, таких как «dumpmedia[.]com» и «tunesfun[.]com», предлагающих как бесплатные, так и платные приложения для скачивания музыки со стриминговых сервисов.
Загружаемый с данных сайтов DMG-файл активирует bash-скрипт, собирающий информацию о системе и проверяющий, не находится ли компьютер жертвы в России, Беларуси, Казахстане, Армении или Украине. Вирус активируется только в том случае, если скомпрометированное устройство располагается в любой другой стране.

Cuckoo использует также технику LaunchAgent для обеспечения постоянства в системе, аналогичную методам, ранее использованным другими семействами вредоносного ПО. К тому же, вирус применяет инструмент «osascript» для отображения поддельного запроса пароля, пытаясь получить от пользователя повышенные системные привилегии.