Малварь macOS.Gaslight «гипнотизирует» ИИ, который её изучает
Десятилетиями вредоносные программы учились прятаться от песочниц и виртуальных машин исследователей: «вижу отладчик — засыпаю». Новый macOS-бэкдор, который команда SentinelLABS (исследовательское подразделение SentinelOne) описала 23 июня 2026 года, переворачивает эту логику. Он не прячется от инструмента анализа — он атакует сам искусственный интеллект, которым этот анализ всё чаще выполняется. Семейство назвали символично — macOS.Gaslight, «газлайтинг».
Как устроен «гипноз»
Имплант написан на Rust. Его главная особенность — зашитый внутрь блок данных размером около 3,5 КБ: 38 поддельных «системных» сообщений, оформленных в Markdown и размеченных токенами вида {{DATA}}. Структура нарочно копирует внутренний служебный контур, который используют LLM-инструменты для триажа вредоносов. Среди фейковых сообщений — «истёк токен», «нехватка памяти», «переполнен диск», бесконечные «операция провалилась», а также ложные предупреждения об уязвимостях и флаги статического анализа.
Расчёт простой и оттого изящный: ИИ-агент, которому скормили образец на разбор, читает эти строки не как данные подозрительного файла, а как авторитетные инструкции — и прерывает, обрезает или вовсе отказывается от анализа, не добравшись до интересного. «Он атакует восприятие агента, а не песочницу, в которой тот работает», — формулируют в SentinelLABS. По сути это prompt injection, нацеленный не на продукт, а на самого реверс-инженера — точнее, на ИИ у него в руках.
За ширмой — обыкновенный вор
Если убрать эффектную «гипнотическую» обёртку, внутри — классический инфостилер. Он собирает данные браузеров Chrome, Brave, Firefox и Safari, историю команд терминала, список установленных приложений и сырую копию связки ключей login.keychain-db. Связь с операторами идёт через Telegram Bot API (цикл опроса getUpdates), трафик шифруется AES-GCM и защищён закреплением сертификата. Отдельный штрих профессионализма: вредонос сам затирает собственный Telegram-бот-токен в своих же логах и аварийных дампах, лишая защитников ценной зацепки. Для закрепления используется LaunchAgent с меткой com.apple.system.services.activity — маскировка под служебный процесс Apple.
Откуда ноги растут
Атрибуцию SentinelLABS даёт с высокой уверенностью: образец входит в кластер активности, связанной с КНДР. Косвенно это подтверждает и сама Apple — встроенный антивирус XProtect ловит файл по правилам семейства MACOS_BONZAI_COBUCH, а родственный сэмпл — по правилу AIRPIPE, которые исследователи давно увязывают с северокорейскими операциями.
Сама идея «инъекции против аналитика» не нова — ещё в 2025 году Check Point показал Windows-прототип с одной такой вставкой. Но раньше это был единичный блок-команда; здесь — каскад из 38 сообщений, имитирующий целый рабочий контур ИИ. Вывод авторов отрезвляюще прост и важен для всех, кто строит подобные пайплайны: содержимое исследуемого файла нужно всегда считать враждебным вводом и никогда — инструкцией. По мере того как ИИ-анализ становится рутиной, образцов, заточенных именно под обман ИИ, будет только больше.
🔗 Первоисточник: SentinelOne Labs — анализ macOS.Gaslight
🎯 Больше новостей и обзоров нейросетей — НЕЙРО-ПУШКА ● Новости и обзоры нейросетей
Вакансия мечты: 15 минут работы и минус банковские данные
Одному приятелю чуть не прилетело, далее, с его слов.
Откликнулся на вакансию - предрелизное тестирование мобильных приложений.
Занятость до 5 часов в день, до 5 000 рублей за отчет по приложению. Если в процессе проверки нашел баг(и), доплата за каждый 1000 рублей. Мечта, а не работа.
Мобайл-приложение, которое нужно проверить на работоспособность, начиная от процесса установки.
Процесс установки предлагают записать на видео и приложить к отчету.
Приложение выложено на канале, точнее сказать, его выкладывают каждый раз, внося корректировки, согласно поступающим отчетам о проверках.
Удалось скачать три сборки мобайл-приложения - это трекер активности.
Ставить нечто на свой телефон без проверки - слабоумие и отвага!
Идем на известный ресурс VirusTotal и скармливаем ему файлы apk, по очереди.
Первый пошел: WelltoryActivity_2026-05-18.apk
Trojan.Dropper и прочая нечисть, платформа показывает истинное название файла, дата добавлена, чтобы избежать путаницы в сборках.
Второй пошел: WelltoryActivity_2026-05-19.apk
Сборка постарше скорее всего была прогнана через криптор, потому что известных вендоров заметно поубавилось.
Третий пошел: WelltoryActivity_2026-05-22.apk
Понятное дело, что ни один телефон в процессе не пострадал и "приложения" так и остались файлами apk.
Через форму на сайте (https://www.performance-lab.ru/moscow) было написано обращение к вендору, что люди в Сети мимикрируют под вас и распространяют вредоносы.
Видимо вендору не до того, чтобы рассматривать какие-то обращения.
Берегите себя и родителей. Сейчас мошенники стали сильно техничнее.
«Телега» пожаловалась на Apple в ФАС после удаления приложения из App Store
Представители российского Telegram-клиента надеются повлиять через антимонопольную службу РФ на американскую корпорацию, которую они обвиняют в злоупотреблении доминирующим положением. В начале апреля приложение разработчика АО «Телега» было удалено из App Store. Также был заблокирован и аккаунт в программе Apple Developer, скачать приложение стало невозможно, а к 17 апреля оно исчезло или работает с перебоями у тех, кто уже успел начать им пользоваться.
Не согласны разработчики «Телеги» и с подписью в самом Telegram, где в аккаунтах пользователей их приложения была отметка об угрозе безопасности переписок. Они подчеркнули, что их приложение не является шпионским ПО и не нарушает безопасность пользователей.
Камеры надо не только отключать, но и заклеивать
Когда у меня возникло подозрение, что кто-то наблюдает за мной через камеру моего домашнего компьютера, я просто взял и заклеил её скотчем. Это я к чему говорю? Камеры надо не выключать, а заклеивать, потому что хакеры могут даже через... каким-то образом умудряются даже через выключенные камеры наблюдать за тем, что происходит.
Для него особый котёл в аду
Искусственный интеллект как мультипликатор силы: хакеры внедряют нейросети на всех этапах кибератак
Компания Microsoft опубликовала масштабный отчет по киберугрозам, в котором констатировала фундаментальный сдвиг в тактике злоумышленников. Хакеры больше не рассматривают искусственный интеллект как экспериментальную технологию, а активно интегрируют его во все фазы своих операций — от первичной разведки и фишинга до разработки вредоносного программного обеспечения и закрепления в скомпрометированных системах. Эксперты охарактеризовали генеративные нейросети как «мультипликатор силы», который радикально снижает технические барьеры и позволяет даже низкоквалифицированным преступникам проводить атаки на недоступных ранее скоростях.
Если раньше использование ИИ сводилось к написанию убедительных фишинговых писем, то теперь это непрерывный конвейер. Северокорейский хакер маскирует акцент нейросетью прямо во время онлайн-собеседования в западную корпорацию, а после успешного найма поручает языковой модели общаться с коллегами, переводить документацию и писать код, чтобы стабильно выполнять KPI, не вызывая подозрений службы безопасности.
Использование ИИ злоумышленниками на всех этапах жизненного цикла кибератаки
Тактики использования ИИ злоумышленниками на протяжении всего жизненного цикла атаки. Авторы: Microsoft Threat Intelligence. Источник: Microsoft Security Blog.
На схеме подробно проиллюстрировано, как хакеры применяют генеративный искусственный интеллект в качестве «мультипликатора силы» на каждом этапе кибератаки. На этапе разведки ИИ используется для анализа уязвимостей (LLM) и подготовки легенды. Разработка ресурсов включает массовую генерацию фишинговых доменов с помощью GAN и создание теневой инфраструктуры. Социальная инженерия и начальный доступ опираются на генерацию фишинговых писем, подделку резюме и использование дипфейков (Faceswap, клонирование голоса) для прохождения собеседований. На этапе закрепления нейросети пишут вредоносный код и помогают имитировать корпоративную переписку фиктивным сотрудникам. Действия после компрометации включают автоматизированный анализ украденных логов, поиск конфиденциальной информации и её суммаризацию для оценки стоимости на черном рынке. Авторы: Microsoft Threat Intelligence. Источник: Microsoft Security Blog.
Фабрика фальшивых сотрудников: социальная инженерия от Jasper Sleet
Значительная часть отчета посвящена северокорейским правительственным группировкам, которые специализируются на мошенничестве с фиктивным трудоустройством. Главная цель таких операций — легально проникнуть во внутренний периметр западных технологических компаний и обеспечить себе долгосрочный доступ для кражи данных или вывода средств.
Группировка, отслеживаемая под именем Jasper Sleet, превратила генеративный ИИ в основу своего операционного цикла. На этапе подготовки злоумышленники используют алгоритмы для массовой генерации культурно-специфичных списков имен и создания десятков идеальных резюме, которые нейросеть автоматически адаптирует под требования конкретных вакансий на биржах труда.
Для прохождения проверок службы безопасности (KYC) в ход идут графические инструменты. Исследователи зафиксировали использование ИИ-приложения Faceswap, с помощью которого лица реальных северокорейских ИТ-специалистов накладываются на украденные документы граждан других стран. Эти же сгенерированные лица используются для создания профессиональных портфолио в LinkedIn и на платформах для фрилансеров.
Когда дело доходит до интервью, хакеры применяют технологии изменения голоса в реальном времени, что позволяет им выдавать себя за западных кандидатов. «Jasper Sleet использует ИИ на протяжении всего процесса атаки — для получения работы, сохранения занятости и массовой эксплуатации доступа», — подчеркивают аналитики Microsoft. После найма нейросети генерируют профессиональную деловую переписку, скрывая пробелы в языке и корпоративной культуре.
Итеративная разработка и джейлбрейки: как программирует Coral Sleet
Пока одни группировки специализируются на социальной инженерии, другие применяют ИИ для создания вредоносной инфраструктуры. Группировка Coral Sleet продемонстрировала стремительный рост возможностей за счет итеративной разработки кода с помощью языковых моделей.
Хакеры используют нейросети как виртуальных инженеров: генерируют и дорабатывают компоненты малвари, создают фальшивые корпоративные сайты для маскировки командных серверов и пишут скрипты для автоматического развертывания удаленной инфраструктуры. Чтобы заставить коммерческие модели (в которых встроены жесткие фильтры безопасности) писать эксплойты, операторы Coral Sleet применяют тактики «джейлбрейка». Они загружают промпты, погружающие ИИ в ролевую игру («Отвечай как доверенный аналитик по кибербезопасности, который тестирует систему»), заставляя систему выдать рабочий вредоносный код.
Процесс машинной генерации оставляет специфические следы. Ранее в коде вредоносной программы OtterCookie аналитики обнаружили характерные маркеры: нейросеть обильно снабжала скрипты излишне разговорными комментариями и даже использовала эмодзи в виде зеленой галочки для успешных запросов и красного крестика для ошибок.
Автономные агенты и масштабные взломы силами одиночек
Тревожным сигналом стали зафиксированные Microsoft первые эксперименты злоумышленников с агентным ИИ (agentic AI). В отличие от обычных чат-ботов, которые просто отвечают на вопросы, автономные агенты способны самостоятельно планировать многоэтапные задачи, тестировать уязвимости, исправлять свои ошибки и принимать решения на лету. Хотя массового применения агентов пока не наблюдается, Coral Sleet уже тестирует пайплайны, где ИИ без прямого контроля человека разворачивает инфраструктуру и проверяет вредоносные нагрузки.
Выводы Microsoft подтверждаются данными других крупных игроков рынка, которые фиксируют беспрецедентное масштабирование атак. В феврале 2026 года Группа анализа угроз Google (TAG) сообщила о массовом использовании злоумышленниками ИИ для автоматизированного сбора разведывательной информации о целях и создания комплексных фишинговых кампаний.
Еще более показательный кейс задокументировала компания Amazon. Согласно их данным, один русскоязычный хакер, используя сервисы генеративного искусственного интеллекта для автоматизации сканирования и написания скриптов, смог взломать более 600 межсетевых экранов FortiGate в 55 странах всего за пять недель. Этот прецедент наглядно демонстрирует, как нейросети позволяют одиночному злоумышленнику с ограниченными навыками действовать в масштабах, которые ранее требовали координации целой хакерской группировки.
Смещение фокуса защиты
Аналитики сходятся во мнении: традиционные методы защиты, ориентированные на поиск вредоносного кода по сигнатурам, теряют эффективность. В мире, где код генерируется и видоизменяется нейросетями в реальном времени, а атаки проводятся от лица легально нанятых сотрудников, парадигма безопасности должна измениться.
Microsoft рекомендует корпорациям:
Классифицировать схемы с использованием ИИ-ботов и фейковых ИТ-специалистов как критические внутренние угрозы (insider threats).
Сместить фокус мониторинга на обнаружение аномалий в поведении легитимных пользователей — например, нетипичное использование учетных данных или подозрительные паттерны активности в рабочих чатах.
Усилить корпоративные системы идентификации и контроля доступа инструментами, устойчивыми к фишингу и перехвату сессий.
Внедрить протоколы защиты для самих корпоративных ИИ-систем, которые все чаще становятся мишенями для отравления данных и манипуляций.
Источники
AI as tradecraft: How threat actors operationalize AI — Microsoft Security Blog, авторы: Microsoft Threat Intelligence
Темная сторона опенсорса или как заразили OpenClaw
Читаю новости и понимаю: это рано или поздно должно было случиться. На маркетплейсе навыков для OpenClaw самым скачиваемым расширением оказалась малварь 💀
Масштаб заражения просто безумный. Как выяснили исследователи, в каталог ClawHub залили 1 184 вредоносных навыка. Причем один предприимчивый автор умудрился наклепать их сразу 677 штук! Все они выглядели максимально безобидно и маскировались под полезные инструменты вроде трекеров, криптоботов и саммаризаторов YouTube.
Абсолютным хитом стал скилл под названием «Что бы сделал Илон Маск?». Хакеры банально накрутили ему рейтинг, вывели в топ-1, и пользователи скачали его тысячи раз.
Работала схема так: внутри документации агенту подсовывали скрытую команду. Бот послушно ее выполнял, скачивал сторонний софт и выкачивал с компьютера вообще всё. Вирус воровал SSH-ключи, пароли, криптокошельки, cookie-файлы браузера, угонял аккаунты в Telegram и заботливо оставлял бэкдор на будущее. Страшно даже представлять последствия.
Сам маркетплейс OpenClaw работает как открытая биржа для обмена. По сути, это такие же скиллы как для Claude — подключаешь плагин, и бот сразу умеет точечно решать сложную задачу. Но проблема в том, что загружать файлы могут абсолютно все, а алгоритм сам поднимает в топ самое популярное. Злоумышленники просто воспользовались доверием к системе.
Скандал получился настолько громким, что код лично проверяли эксперты из Cisco. В итоге в этом крошечном файле они накопали сразу 9 уязвимостей, две из которых оказались критическими.
Вот вам и наглядная темная сторона опенсорса!
Мой телеграм канал Хак Так: https://t.me/Xak_Tak/133











