Общество

Новая атака Matryoshka крадет криптокошельки у пользователей macOS

16 февраля 2026, 15:12 — Общественная служба новостей — ОСН

Эксперты Intego Antivirus Labs предупредили владельцев криптокошельков о новой схеме кражи средств, нацеленной на пользователей macOS. Атака, получившая название Matryoshka, построена на социальной инженерии и тайпсквоттинге — жертва попадает на поддельный сайт из-за опечатки в адресе.

Затем через систему распределения трафика пользователя перенаправляют на страницу с ложным сообщением об ошибке, предлагая исправить её через команду в «Терминале».

По данным исследователей, после запуска вредоносный код распаковывается прямо в оперативной памяти, что затрудняет его обнаружение. Вирус атакует приложения для аппаратных криптокошельков: в случае с Trezor Suite программа заменяется на модифицированную версию, а в Ledger Live файлы легитимного ПО подменяются с внедрением бэкдора.

Чтобы усыпить бдительность, пользователю показывают уведомление о несовместимости, выигрывая время для вывода средств. Эксперты подчёркивают, что атака не требует сложных эксплойтов — она использует невнимательность. Вводить команды в «Терминал» можно только из проверенных источников, особенно если переход на сайт произошёл случайно.

Ранее сообщали о том, что управление по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД по Санкт-Петербургу и Ленинградской области предупредило о новой мошеннической схеме под видом «курьерской доставки».

Подробнее об этом читайте в материале Общественной службы новостей.

Поделиться
Татьяна Пономарева

Редактор новостной ленты. Начала свою карьеру в журналистике с 2023 года. Образование ВГУЭС Владивостокский Государственный Университет Экономики и Сервиса, факультет экономики

Последние статьи

Пасечник сообщил, что атака ВСУ на рынок в Сватове не имела военного смысла

Глава ЛНР Леонид Пасечник высказался по поводу недавних артиллерийских и дроновых ударов со стороны ВС киевского режима, целью которых оказался расположенный на республиканской территории населённый пункт Сватово. На собственной странице в мессенджере «Макс» он напомнил, что целью устроенного…

% дней назад

МИД РФ: Киеву не уйти от ответственности за теракт в Старобельске

В пресс-службе Министерства Иностранных Дел Российской Федерации проинформировали о том, что власти западных государств с особым цинизмом отнеслись к недавнему нападению боевиков ВС киевского режима на расположенный в ЛНР населённых пункт Старобельск. В публикации сказано, что зарубежные союзники…

% дней назад

Более 2,6 тыс. жителей Новгородской области остались без света в плохую погоду

Аварийные отключения электроэнергии, произошедшие 13 июня в Новгородской области, оставили без света более 2,6 тысячи человек. Как сообщила пресс-служба министерства жилищно-коммунального хозяйства и топливно-энергетического комплекса региона, непогода – грозы, ливень…

% дней назад

Вице-премьер Патрушев: Россия ежегодно увеличивает площади виноградников

В ходе проводившегося в городе Геленджик 13 июня выступления вице-премьер Российской Федерации Дмитрий Патрушев открыл винный город «Белый мыс». В своей речи он сообщил, что держава ежегодно увеличивает площади виноградных насаждений на 5 тысяч гектаров. По его…

% дней назад

МИД Киева заявил, что в стране никогда не разрабатывали биологическое оружие

Министерство иностранных дел Украины выпустило официальное заявление, которое стало реакцией на доклад Национальной разведки Соединенных Штатов Америки. Американское разведывательное ведомство подтвердило, что правительство США на протяжении длительного времени оказывало поддержку…

% дней назад

Имя Трампа решили убрать с фасада Кеннеди-центра

В ночной период каменщики, находившиеся на строительных лесах у фасада Центра исполнительских искусств имени Джона Кеннеди в Вашингтоне, демонтировали буквы, составлявшие имя действующего лидера Соединённых Штатов Америки Дональда Трампа. Процесс…

% дней назад