Сотрудники компании Malwarebytes, занимающейся кибербезопасностью, обнаружили скрытое ПО для майнинга криптовалют на сайте MacUpdate. Заражённые программы добывали криптовалюту Monero.
Проведенные компанией Malwarebytes исследования показали, что не все приложения, доступные на MacUpdate, заражены. Скрытое вредоносное ПО обнаружено в Firefox, OnyX и Deeper.
Поддержка MacUpdate очень быстро среагировала на полученную информацию и предупредила своих клиентов о возможном заражении их ПО. Позже они исправили проблему с сайтом, удалив вирус.
Позднее выяснилось, что разработчики программ были не причастны к заражению собственного ПО. Взломщикам удалось изменить ссылки для скачивания на сайте, которые перенаправляли на неофициальный ресурс и загружали приложение уже со скрытым майнером.
Поддержка сайта принесла свои извинения и выразила сожаление, что подобные вирусы сумели добраться и до macOS. Они пообещали быть на стороже, и в дальнейшем не допускать подобных ситуаций.