Новий вид зловмисного програмного забезпечення захоплює Apple Mac для майнінгу Monero
Криптомайнер Monero на основі XMRig захоплює комп’ютери Mac, спричиняючи високе використання процесора та вентиляторів.

Дослідники з фірми з кібербезпеки Malwarebytes оголосили, що новий тип шкідливого програмного забезпечення, що заражає комп’ютери Mac від Apple, – майнінг Monero.
В а допис у блозі вівторок, розробник антивірусного програмного забезпечення виявив, що нешкідливий процес Mac під назвою «mshelper» використовувався на заражених машинах для майнінгу Monero для невідомого зловмисника. Директор Mac і мобільних пристроїв Malwarebytes Томас Рід написав, що поряд з комбінацією інших зловмисних процесів mshelper використовував велику кількість потужності центрального процесора (CPU), але «не був особливо небезпечним» для Mac.
«Постраждалі користувачі бачили, як їхні фанати виходять з-під контролю, а процес під назвою «mshelper» поглинає процесорний час, як Cookie Monster. На щастя, це зловмисне програмне забезпечення не дуже складне, і його легко видалити», — написав він, додавши:
«Зловмисне програмне забезпечення стало загальновідомим у дописі на дискусійних форумах Apple, де було встановлено, що винуватцем є процес «mshelper». Копаючи глибше, виявилося, що також було встановлено кілька інших підозрілих процесів. Ми провели пошук і знайшли копії цих файлів».
За його словами, є три основні компоненти шкідливого програмного забезпечення: дроппер, який є програмою, яка завантажує шкідливе програмне забезпечення; лаунчер, який встановлює та запускає шкідливе програмне забезпечення; і сам майнер, який базується на XMRig, майнері Monero з відкритим кодом.
Malwarebytes ще не виявив, що таке програма-дропер, але минулі приклади включають підроблені інсталятори Adobe Flash Player та інше завантажене програмне забезпечення, сказав Рід.
Однак він встановлює щось під назвою «pplauncher», який встановлює майнер. Примітно, що він написаний мовою Голанг, що, на думку Ріда, є дивним вибором. Він додав, що «використання цього для того, що здається простою функціональністю, ймовірно, є ознакою того, що людина, яка його створила, не дуже знайома з Mac».
Його остаточна оцінка полягає в тому, що майнер, хоч і дратує, не є складним і його можна легко видалити. Він зазначив, що зростає кількість криптомайнерів Mac, сказавши: «
Останнім часом зловмисне програмне забезпечення для криптомайнінгу Mac зростає, як і у світі Windows. Це зловмисне програмне забезпечення слідує за іншими криптомайнерами для macOS... Я волів би бути зараженим криптомайнером, ніж іншим видом зловмисного програмного забезпечення, але це T робить його хорошим».
Macbook Pro зображення через thanmano / Shutterstock
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
LUNC зростає більш ніж на 160% за тиждень на тлі вироку До Квону та спалювання токенів, що привертає увагу трейдерів

Ралі відбувається на тлі спекуляцій, що остаточний вердикт може принести ясність щодо проекту, а також завдяки технічним факторам, таким як спалювання токенів.
What to know:
- Terra Classic (LUNC) зросла на 74% до $0,0000072, підвищившись на 160% за останній тиждень, на тлі вибухового зростання торгового обсягу, напередодні винесення вироку засновнику Terraform Labs До Квону 11 грудня.
- Ралі зумовлене спекуляціями щодо того, що остаточний вердикт може принести ясність у проект, а також технічними факторами, такими як спалювання токенів, при цьому за минулий тиждень було знищено 849 мільйонів LUNC.
- Імпульс токена також підтримується паузою Binance у виведенні LUNC напередодні оновлення версії 2.18 Terra Chain, яке має на меті покращити стабільність мережі, незважаючи на залишкову волатильність токена.










