Установили бесплатный Photoshop? Добро пожаловать в майнинг-клуб на вашем Mac

leer en español

Установили бесплатный Photoshop? Добро пожаловать в майнинг-клуб на вашем Mac

Разбираемся, чьи проблемы на самом деле решают пользователи взломанных программ.

image

Бесплатная версия дорогой программы для Mac нередко выглядит как удачная находка, пока компьютер не начинает шуметь без причины, быстро разряжаться и перегреваться даже в простое. За обещанной экономией всё чаще скрывается чужой интерес к паролям, файлам и вычислительным ресурсам, а сам «выгодный» файл превращается в удобный канал для заражения.

Специалисты Gen Digital сообщили, что всего за первые 48 часов наблюдения за одной из недавних волн распространения взломанных приложений защитные механизмы заблокировали около 108 тысяч попыток запуска таких программ на macOS. Речь идёт не об уникальных устройствах, а о зафиксированных срабатываниях. При этом 58% случаев пришлись на компьютеры с поддерживаемыми версиями системы Apple, ещё 42% — на более старые Mac, которые уже не получают актуальных обновлений безопасности.

По данным компании, взломанный софт для macOS по-прежнему остаётся действенным каналом распространения самых разных угроз. Внутри таких сборок встречаются майнеры вроде XMRig, крадущие данные вредоносы, бэкдоры, рекламные модули и инструменты для закрепления в системе. Главная проблема связана не только с самим взломом, а с длинной цепочкой распространения. Файлы проходят через зеркала, торрент-раздачи, форумы, Telegram-каналы, Discord-сообщества и архивы на файлообменниках. На каждом этапе кто-то может добавить в пакет лишнюю нагрузку.

Авторы материала отмечают, что владельцы старых Mac особенно уязвимы. Когда официальные версии программ перестают поддерживать прежние релизы macOS, а легальные дистрибутивы найти всё труднее, соблазн скачать неофициальную сборку заметно растёт. На таком фоне установка «бесплатной» версии кажется быстрым решением, хотя на деле старые компьютеры часто уже лишены части современных защитных механизмов.

Ситуацию усугубляют инструкции по установке, которые сопровождают подобные загрузки. Пользователям предлагают отключать Gatekeeper, деактивировать System Integrity Protection, запускать утилиты с правами администратора и выдавать им полный доступ к диску. После таких действий вредоносному коду уже не нужен сложный обход защиты — владелец Mac сам открывает доступ к системе.

Специалисты подчёркивают, что не каждая взломанная программа обязательно заражена, но доверять анонимной цепочке распространения, которой предоставляется почти системный уровень доступа, крайне рискованно. На практике расплатой за «бесплатный» Photoshop или другой популярный пакет могут стать украденные учётные данные, подмена браузерных настроек, скрытая добыча криптовалюты и длительное присутствие злоумышленников в системе.

В Gen Digital советуют после подобных установок обязательно вернуть включённые механизмы защиты, проверить каталоги автозагрузки, просканировать весь Mac, сменить важные пароли и следить за подозрительной активностью в учётных записях. Если заражение длилось долго, самым надёжным вариантом остаётся полная переустановка macOS с восстановлением только проверенных личных файлов.