26 октября 2020 / время чтения: 1 мин. / всего просмотров: 22

Червивые яблоки


Apple случайно заверила вредоносные приложения для macOS. Второй раз за полтора месяца.

Корпорация требует от разработчиков отправлять своё ПО на нотариальное заверение – процедуру, в процессе которой софт проверяется на наличие ИБ-проблем (в автоматическом режиме).

Прошедшие приложения добавляются в белый список СБ Apple – GateKeeper. После чего ПО можно открывать и устанавливать без каких-либо предупреждений.

ИБ-исследователь Джошуа Лонг обнаружил шесть новых приложений, которые прошли процесс заверения. Они были замаскированы под установщики Adobe Flash Player. Внутри же было скрыто рекламное ПО OSX/MacOffers (также известное как MaxOfferDeal).

Это уже второй раз за последние шесть недель, когда разработчикам вредоносов удалось обмануть системы защиты Apple.

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»