macOS Trojan Aggiornamenti: Diffusione attraverso l'app firmata, crittografia degli utenti più rischioso
BlockBeats News, 23 dicembre, SlowMist Chief Security Officer 23pds ha condiviso un post in cui afferma che il malware MacSync Stealer attivo sulla piattaforma macOS ha subito un'evoluzione significativa, con le risorse degli utenti già rubate. L'articolo da lui condiviso menzionava che dalla precedente dipendenza da "drag-and-drop to Terminal" e "ClickFix" e altri metodi di persuasione a bassa soglia, è passato alla firma del codice e tramite Apple ha autenticato le applicazioni Swift, migliorando significativamente la sua furtività.
I ricercatori hanno scoperto che questo campione viene diffuso sotto forma di un'immagine disco denominata zk-call-messenger-installer-3.9.2-lts.dmg, mascherata da applicazioni di messaggistica istantanea o utility per indurre gli utenti a scaricare. A differenza di prima, la nuova versione non richiede più alcuna operazione da terminale da parte dell'utente ma viene tirata ed eseguita da un helper Swift integrato da un server remoto per completare il processo di furto di informazioni.
Questo malware è stato firmato e autenticato da Apple, con l'ID del team di sviluppatori GNJLS3UYZ4 e il relativo hash non è stato revocato da Apple durante l'analisi. Ciò significa che ha un "livello di fiducia" più elevato sotto i meccanismi di sicurezza predefiniti di macOS, rendendo più facile bypassare la vigilanza degli utenti. La ricerca ha anche scoperto che il file DMG è insolitamente grande, contenente file di esca relativi ai PDF LibreOffice, tra gli altri, per ridurre ulteriormente i sospetti.
I ricercatori di sicurezza hanno sottolineato che tali trojan che rubano informazioni spesso prendono di mira i dati del browser, le credenziali dell'account e le informazioni del portafoglio di criptovalute. Mentre il malware inizia ad abusare sistematicamente del meccanismo di firma e notarizzazione di Apple, gli utenti di criptovalute nell'ambiente macOS stanno affrontando un rischio crescente di phishing e perdite di chiave privata.
Si consiglia vivamente agli utenti di assicurarsi che la prevenzione delle minacce e il controllo avanzato delle minacce siano abilitati in Jamf per Mac e impostati sulla modalità di blocco per difendersi da queste ultime varianti di malware che rubano informazioni.
Potrebbe interessarti anche

Core Scientific pianifica una raccolta di debito da 3,3 miliardi di dollari per espandere il centro dati AI
Core Scientific mira a raccogliere 3,3 miliardi di dollari per sostenere l’espansione delle sue operazioni di data center…

Candidatura di Kevin Warsh alla Federal Reserve e conflitti di interesse
Kevin Warsh è stato interrogato pesantemente sui suoi interessi finanziari durante l’audizione di conferma al ruolo di presidente…

Nium e Coinbase Integrano USDC nei Pagamenti Globali
Nium ha integrato Coinbase per abilitare pagamenti transfrontalieri in USDC, eliminando la necessità di conti prefondi. La rete…

Cosa è successo oggi nel mondo cripto
Justin Sun ha avviato un’azione legale contro World Liberty Financial per il blocco ingiustificato dei suoi token, minacciando…

Studio legale statunitense si scusa per errori dell’intelligenza artificiale nelle pratiche legali
Lo studio legale Sullivan & Cromwell ha presentato una documentazione con circa 40 citazioni errate causate da “allucinazioni”…

Coinbase evidenzia il lavoro di Algorand e Aptos per la minaccia quantistica
Algorand e Aptos stanno guida la preparazione per una sicurezza quantistica. Le blockchain proof-of-stake possono essere più a…

Justin Sun fa causa a World Liberty Financial per congelamento di token
Justin Sun ha intentato una causa contro World Liberty Financial sostenendo che i suoi token sono stati congelati…

Gli Scammers Chiedono Crypto alle Navi Bloccate nello Stretto di Hormuz: Rapporto
Navi bloccate nello Stretto di Hormuz sono prese di mira da truffatori che si fingono autorità iraniane, chiedendo…

Bitmine acquisisce 101.627 ETH nel più grande acquisto da dicembre 2025
Bitmine ha acquistato 101.627 Ethereum, portando il suo totale a 4.976.485 ETH. La società mira a possedere il…

Un Altro Protocollo DeFi Colpito: Exploit da $3,5M su Volo
Il protocollo DeFi Volo ha subito un exploit da $3,5 milioni. Gli asset colpiti includono Wrapped Bitcoin (WBTC)…

Uzbekistan crea zona mineraria crypto con agevolazioni fiscali
L’Uzbekistan ha istituito la “Besqala Mining Valley” a Karakalpakstan per legalizzare il mining crypto. Le aziende possono vendere…

Un ammiraglio degli Stati Uniti definisce Bitcoin uno strumento di “proiezione di potenza” per gli USA
Bitcoin è visto come uno strumento di sicurezza informatica e non solo una valuta. La tecnologia proof-of-work di…

Stratiphy riapre la rotta esentasse per ETF crypto nel Regno Unito
Stratiphy ripropone un accesso esentasse ai crypto ETNs nel Regno Unito tramite IF ISAs. La FCA ha revocato…

Aave TVL Crolla di 15 Miliardi Dopo l’Hack di KelpDAO – Qual è il Futuro del Prezzo di AAVE?
Dopo l’attacco KelpDAO, Aave ha perso 15 miliardi di dollari in valore totale bloccato in pochi giorni. Il…

Previsione del Prezzo di HBAR: Hedera e Stellar in Vetta al CoinDesk 20 mentre BTC Si Avvicina ai $76,000
HBAR e XLM hanno registrato rispettivamente aumenti dell’1,4% e del 1,5%, guidando la classifica CoinDesk 20 mentre Bitcoin…

Mozilla utilizza Anthropic AI per scoprire 271 vulnerabilità di Firefox in test interni
Anthropic’s Claude Mythos AI scopre 271 vulnerabilità in Firefox, tutte patchate. L’AI consente l’analisi di grandi codebase con…

La Corea del Nord Ruba 500 milioni di dollari in Cripto in 18 Giorni
Gli attacchi mirano alle infrastrutture periferiche di DeFi. Il rischio degli infiltrati nordcoreani nelle aziende blockchain. Le reti…

Offerta USDT raggiunge un nuovo massimo storico di $188 miliardi mentre Tether rafforza la sua presa sulle stablecoin
L’offerta di USDT ha raggiunto un massimo storico di $188 miliardi, consolidando la sua posizione dominante nel mercato…
Core Scientific pianifica una raccolta di debito da 3,3 miliardi di dollari per espandere il centro dati AI
Core Scientific mira a raccogliere 3,3 miliardi di dollari per sostenere l’espansione delle sue operazioni di data center…
Candidatura di Kevin Warsh alla Federal Reserve e conflitti di interesse
Kevin Warsh è stato interrogato pesantemente sui suoi interessi finanziari durante l’audizione di conferma al ruolo di presidente…
Nium e Coinbase Integrano USDC nei Pagamenti Globali
Nium ha integrato Coinbase per abilitare pagamenti transfrontalieri in USDC, eliminando la necessità di conti prefondi. La rete…
Cosa è successo oggi nel mondo cripto
Justin Sun ha avviato un’azione legale contro World Liberty Financial per il blocco ingiustificato dei suoi token, minacciando…
Studio legale statunitense si scusa per errori dell’intelligenza artificiale nelle pratiche legali
Lo studio legale Sullivan & Cromwell ha presentato una documentazione con circa 40 citazioni errate causate da “allucinazioni”…
Coinbase evidenzia il lavoro di Algorand e Aptos per la minaccia quantistica
Algorand e Aptos stanno guida la preparazione per una sicurezza quantistica. Le blockchain proof-of-stake possono essere più a…




