Спеціалісти з комп'ютерної безпеки зафіксували масштабну кампанію з поширення нового небезпечного програмного забезпечення, що отримало назву FlutterShell. Цей прихований бекдор націлений на користувачів операційної системи macOS. Зловмисники використовують механізми шкідливої реклами на популярних платформах, таких як Google та YouTube, щоб змусити жертв завантажити заражені файли.

За даними аналітиків із підрозділу Юніт 42 (Unit 42) компанії Palo Alto Networks, ця кампанія під кодовою назвою FlutterBridge є продовженням активності відомого кіберзлочинного угруповання. Раніше ця ж група була помічена у розповсюдженні шкідливого ПЗ JSCoreRunner. Нова модифікація використовує особливості кросплатформного фреймворку Флаттер для ускладнення аналізу та виявлення антивірусними системами.

Шлях зараження починається з пошукових систем, де хакери купують рекламні місця за популярними запитами, що стосуються відомого безкоштовного софту. Користувач, переходячи за посиланням, потрапляє на якісну копію офіційного сайту та завантажує інсталятор. Після запуску програми бекдор непомітно прописується в автозавантаження системи, встановлює зв'язок із командним сервером хакерів та очікує на подальші інструкції, наприклад, для викрадення паролів чи конфіденційних файлів.

Зростання кількості атак на платформу від Apple свідчить про те, що хакери все частіше обирають своїми цілями корпоративних користувачів та ІТ-спеціалістів, які традиційно працюють на цих пристроях. Для захисту від подібних загроз рекомендується завантажувати програмне забезпечення виключно з перевірених джерел та офіційного магазину додатків. Також варто використовувати сучасні засоби захисту кінцевих точок (EDR) та уникати переходу за рекламними оголошеннями у пошуковій видачі.