Что это такое?
Готовый набор для анализа macOS-инфостилера: скрипты расшифровки, правила детектирования и изолированная среда.
Darksp33d/hyperhives-macos-infostealer-analysis — open-source проект на Python, который стоит оценить перед внедрением или доработкой.
Для специалистов по кибербезопасности, аналитиков угроз и исследователей, которые занимаются reverse-engineering macOS-угроз.
Современные инфостилеры становятся сложнее — Rust, шифрование, целевые атаки через платформы найма. Вручную анализировать такие образцы долго и рискованно.
Проект предоставляет полный лабораторный контейнер с изолированной средой для безопасного анализа. Включает скрипты на Python для расшифровки конфигурации, YARA/Sigma правила для детектирования, STIX-бандлы для интеграции с системами TI. Всё упаковано в Docker с нулевым сетевым доступом для безопасности.
Это репозиторий с полным техническим анализом инфостилера HyperHives для macOS, написанного на Rust. Вредонос распространялся через фейковые собеседования на Wellfound (бывший AngelList) под видом установщика от «HyperHive». В анализе расшифровано 571 значение конфигурации, включая C2-сервера, Sentry DSN и 276 целевых ID расширений Chrome. Проект включает готовые IOC, правила детектирования и методологию...
Вредонос маскировался под собеседование в компанию «HyperHive» от лица «Феликса» — классическая социальная инженерия для IT-специалистов.
Стоит пробовать, если вы занимаетесь анализом угроз или построением детектов. Это готовый лабораторный стенд с качественно оформленными артефактами, но требует базовых навыков reverse-engineering.
Проект обновлён в апреле 2026 — актуальный анализ современной угрозы. Репозиторий поддерживается, есть GitHub Actions для валидации.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Готовый набор для анализа macOS-инфостилера: скрипты расшифровки, правила детектирования и изолированная среда.
Для аналитиков кибербезопасности, исследователей вредоносного ПО и команд SOC, которые хотят изучить современные угрозы для macOS.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.