Admin
Администратор
Злоумышленники нашли новый способ проникать на компьютеры macOS, маскируя вредоносное ПО под легитимные приложения.
За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается инструмент, дающий хакерам удалённый доступ к системе.
Киберпреступный кластер CL-CRI-1089, связанный с JSCoreRunner, продвигает приложения PodcastsLounge, PDF-Brain и PDF-Ninja через рекламу в Google. Эти программы выглядят легитимно и действительно выполняют заявленные функции, но скрывают вредоносный код, который подгружается с серверов злоумышленников. FlutterShell позволяет запускать shell-команды, читать и изменять файлы, а также собирать данные о системе. Активность кампании FlutterBridge фиксируется с конца 2025 года.