HeadlinesBriefing favicon HeadlinesBriefing.com

Обзор угроз для Mac за сентябрь 2026 года - 9to5Mac

9to5Mac •
×

9to5Mac Security Bite представлен исключительно Mosyle — единственной платформой единого управления для Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности объединяет передовые решения по безопасности, специфичные для Apple, для полностью автоматизированного укрепления и соответствия требованиям, EDR следующего поколения, нулевое доверие, управляемое ИИ, и эксклюзивное управление привилегиями, совместно с самым мощным и современным MDM для Apple на рынке. Результат — полностью автоматизированная единая платформа Apple, которой в настоящее время доверяют более 45 000 организаций, чтобы сделать миллионы устройств Apple готовыми к работе без усилий и по доступной цене. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД уже сегодня и поймите, почему Mosyle — это всё, что вам нужно для работы с Apple. Каждые несколько месяцев я сажусь, чтобы оглянуться назад на ландшафт угроз для Mac, и каждый раз я ожидаю написать о чём-то новом. В этот раз я не могу. Но это не значит, что ничего не происходит. Наоборот, всё происходит гораздо интенсивнее. С тех пор, как я опубликовал обзор Security Bite за Q1 2026, мы наблюдали, как Click Fix перешёл от «нового парня на квартале» и техники, за которой стоит наблюдать, к стандартному методу доставки почти для каждого нового похитителя данных на Mac. Злоумышленники становятся значительно лучше в его использовании (я предполагаю, что дети назвали бы это «заперто»). Недавно мы видели, как злоумышленники внедряют устойчивость, бэкдоры и даже инфраструктуру, скрывающуюся внутри собственных сервисов Apple. Вот что вам следует знать, если вы специалист по безопасности или владелец Mac, опасающийся вредоносного ПО… Click Fix сейчас является точкой входа для всего. Никого не должно удивлять, что подсказки Terminal 26.4 от Apple не замедлили этот вектор атаки. Почти каждая новая семья вредоносного ПО для Mac за последние несколько месяцев прибыла одинаковым образом: поддельная страница CAPTCHA или страница «исправления», которая заставляет жертву самостоятельно вставить команду в Terminal. Click Lock, обнаруженный Group-IB. Новый похититель данных на основе Go, обнаруженный Huntress в августе. Последняя версия варианта Mac Sync, которую Kaspersky нашёл распространяющейся через страницы, маскирующиеся под Homebrew и инструмент очистки дискового пространства. Подробнее о каждом — скоро. Что делает Click Fix таким успешным, так это то, что ему не нужно противостоять Gatekeeper, нотариату, XProtect или любому из невероятно мощных антивирусных инструментов Mac. Это происходит потому, что пользователь принуждается добровольно обходить все эти защиты.