SHub Reaper, варіант інфостілера для macOS, використовує довірливо оформлені сторінки безпеки та входу, щоб перетворити звичайний сценарій підтримки Mac на шлях до крадіжки даних.
Головний ризик не лише в тому, що шкідливе ПЗ націлене на macOS. Кампанія ховає атаку за знайомими підказками: користувач бачить сторінку безпеки або облікового запису, виконує запропоновану дію і потрапляє в ланцюг, розрахований на збір корисних даних із браузера та акаунтів. Це важливо для тих, хто досі очікує, що Mac-шкідник має виглядати як очевидно підроблений інсталятор.
SentinelOne опублікувала аналіз 19 травня 2026 року і описала SHub Reaper як кампанію, що імітує довірені сигнали платформи замість однієї грубої сторінки завантаження. У звіті цей сценарій показано як єдиний ланцюг атаки, де довірливо оформлені підказки ведуть жертву до крадіжки облікових даних і браузерної інформації.
Чому ця кампанія SHub важлива
Кампанія вписується в ширший сценарій ClickFix: зловмиснику не потрібен складний експлойт, якщо сторінка може переконати користувача виконати наступний крок. Для захисників і власників Mac корисною ознакою є перехід від сторінки в браузері до локальної дії. Сторінка, яка нібито виправляє акаунт, оновлює безпеку або відкриває доступ, не повинна просити вставити команду, встановити профіль чи запустити завантажений скрипт.
Читачам Gridinsoft варто розглядати це як проблему маршруту, а не бренду. Практична перевірка починається з питання, звідки прийшло посилання: з пошукової реклами, скопійованої інструкції підтримки, фальшивої сторінки оновлення або форми входу поза офіційною програмою. Якщо після такого переходу Mac показує запити на дані браузера, інструкції для Terminal або несподіваний інсталятор, потрібно зупинити дію та перевірити домен.
Для невеликих команд реакція має починатися з браузера та акаунтів. Перевірте останні завантаження, історію команд оболонки, елементи входу, розширення браузера і нові сесії після відкриття підозрілої сторінки. Якщо дані входу вже введені, змінюйте їх із чистого пристрою та переглядайте активні токени сесій.
Джерела
- SentinelOne, “SHub Reaper macOS Stealer Spoofs Apple, Google and Microsoft in a Single Attack Chain,” 19 травня 2026 року. Звіт
