macOS Trojan Aktualizacje: Rozprzestrzenianie się za pośrednictwem aplikacji Signed, szyfrowanie użytkowników stwarza więcej ukrytych zagrożeń

By: theblockbeats.news|2025/12/23 14:52:00
0
Udostępnij
copy

BlockBeats News, 23 grudnia, SlowMist Chief Security Officer 23pds podzielił się postem stwierdzającym, że złośliwe oprogramowanie MacSync Stealer aktywne na platformie macOS przeszło znaczącą ewolucję, a aktywa użytkowników są już kradzione. W artykule udostępnionym przez niego wspomniano, że od wcześniejszego polegania na "drag-and-drop do terminalu" i "ClickFix" i innych metodach indukcji o niskim progu, uaktualnił się do podpisywania kodów i za pośrednictwem Apple notarialnych aplikacji Swift, znacznie poprawiając jego tajność.

Naukowcy odkryli, że ta próba rozprzestrzenia się w postaci obrazu dysku o nazwie zk-call-messenger-installer-3.9.2-lts.dmg, ukrytego jako aplikacja do komunikacji błyskawicznej lub narzędzia, aby skłonić użytkowników do pobrania. W przeciwieństwie do poprzednich wersji, nowa wersja nie wymaga już żadnej operacji terminala przez użytkownika, ale jest ściągnięta i wykonywana przez wbudowanego pomocnika Swift z serwera zdalnego, aby zakończyć proces kradzieży informacji.

Ten złośliwy program został podpisany kodowo i notarialnie przez Apple, z ID zespołu programisty GNJLS3UYZ4, a powiązany hash nie został odwołany przez Apple podczas analizy. Oznacza to, że ma wyższy "poziom zaufania" w ramach domyślnych mechanizmów zabezpieczeń macOS, co ułatwia obejście czujności użytkownika. Badania wykazały również, że plik DMG jest wyjątkowo duży, zawierający pliki decoy związane między innymi z plikami PDF LibreOffice, aby jeszcze bardziej zmniejszyć podejrzenia.

Badacze bezpieczeństwa wskazywali, że takie trojanki kradnące informacje często ukierunkowane są na dane przeglądarki, dane o koncie i informacje o portfelu kryptowalutowym. W miarę jak złośliwe oprogramowanie zaczyna systematycznie nadużywać mechanizmu podpisania i notarialnego firmy Apple, użytkownicy kryptowalut w środowisku macOS narażeni są na rosnące ryzyko phishing i wycieku klucza prywatnego.

Użytkownikom zaleca się upewnić się, że zapobieganie zagrożeniom i zaawansowana kontrola zagrożeń są włączone w Jamf for Mac i ustawione na tryb blokowania, aby bronić się przed tymi najnowszymi wariantami szkodliwego oprogramowania kradzieży informacji.

Cena --

--

Możesz również polubić

Marsjańskie marzenie SuperEx: waluty cyfrowe kluczem do wymiany gospodarczej w erze międzygwiezdnej

SuperEx zawsze nawoływało giełdy, aby zamiast skupiać się na wewnętrznych sporach i konkurencji, wspólnie promowały rozwój walut cyfrowych, stając się siłą napędową przyszłej ery międzygwiezdnej.

Poranne wiadomości | Michael Saylor stwierdził, że w tym tygodniu kupił obligacje zamiast Bitcoin; StablR zaatakowany, straty wynoszą około 2,8 miliona dolarów; Kongres USA ponownie forsuje ustawę o rezerwach Bitcoin

Przegląd ważnych wydarzeń rynkowych z 24 maja

Kluczowe wnioski: Pełny tekst przemówienia głównego naukowca Google, Shanahana

Przemówienie głównego naukowca Google DeepMind, Shanahana, w Londynie: dekonstrukcja atrybutów mentalnych dużych modeli językowych (LLM) przy użyciu ram Wittgensteina oraz analiza trendu „obcej tożsamości” w kontekście agentów działających w każdych warunkach.

Wzorce projektowe agentów: Książka, która zmusiła mnie do przemyślenia pytania: „Czym dokładnie jest agent?”

Nowa książka dyrektora inżynierii Google dogłębnie analizuje 21 wzorców projektowych agentów AI. Artykuł ten ukazuje ewolucję od „surowego modelu LLM” do zaawansowanych inteligentnych agentów, szczegółowo omawiając inżynierię kontekstu, mechanizm podwójnej refleksji agenta (Producent-Krytyk) oraz trójwarstwowy model pamięci, w...

Najbogatszy prezes Rezerwy Federalnej od 112 lat: Kevin Warsh zmienia zasady gry

„Najbogatszy” nowy prezes Rezerwy Federalnej, Kevin Warsh, oficjalnie objął urząd. Jego alternatywna propozycja „redukcji bilansu + obniżek stóp procentowych” ma na celu nie tylko przekształcenie mechanizmu decyzyjnego, ale także wywarcie głębokiego wpływu na amerykański Departament Skarbu, dolara oraz globalny...

Vitalik o przyszłości Ethereum Foundation: mniejszy, bardziej wyrazisty, ale trwalszy statek

Vitalik przedstawił swoje osobiste poglądy na temat kierunku transformacji Ethereum Foundation: EF nie jest „centrum Ethereum”, lecz jednym z wielu węzłów. Dysponując ograniczonymi zasobami, EF wybiera długoterminowość zamiast rozpraszania się, koncentrując się na kluczowych zadaniach, które „nie wydarzyłyby się bez EF”—...

Treść

Popularne monety

Najnowsze wiadomości kryptowalutowe

Czytaj więcej
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]