macOS Trojan Upgrades: Распространение через подписанное приложение, шифрование пользователей сталкивается с более скрытым риском
BlockBeats News, 23 декабря, главный директор по безопасности SlowMist 23pds поделился постом, в котором говорится, что вредоносная программа MacSync Stealer, активная на платформе macOS, претерпела значительную эволюцию: пользовательские активы уже похищены. В статье, которой он поделился, упоминается, что если раньше он полагался на "перетаскивание на терминал" и "ClickFix" и другие низкопороговые методы склонения, то теперь он обновился до подписи кода и через нотариально заверенные приложения Apple Swift, что существенно повысило его скрытность.
Исследователи выяснили, что этот образец распространяется в виде образа диска с именем zk-call-messenger-installer-3.9.2-lts.dmg, замаскированного под приложения для обмена мгновенными сообщениями или утилиты, чтобы побудить пользователей к скачиванию. В отличие от прежней, новая версия уже не требует от пользователя никакой терминальной операции, а вытягивается и выполняется встроенным помощником Swift с удаленного сервера для завершения процесса кражи информации.
Это вредоносное ПО было подписано и нотариально заверено Apple, идентификатором команды разработчиков был GNJLS3UYZ4, и соответствующий хэш не был отозван Apple в ходе анализа. Это означает, что он имеет более высокий «уровень доверия» под механизмами защиты macOS по умолчанию, что облегчает обход бдительности пользователей. Исследования также показали, что файл DMG необычайно велик и содержит файлы приманки, связанные, в частности, с PDF LibreOffice, чтобы ещё больше уменьшить подозрения.
Исследователи в области безопасности отметили, что подобные трояны, похищающие информацию, часто нацелены на данные браузера, учетные данные аккаунтов и информацию о криптовалютных кошельках. Поскольку вредоносные программы начинают систематически злоупотреблять механизмом подписания и нотариального удостоверения Apple, пользователи криптовалюты в среде macOS сталкиваются с возрастающим риском фишинга и утечек закрытого ключа.
Пользователям настоятельно рекомендуется обеспечить возможность предотвращения угроз и расширенного контроля угроз в Jamf for Mac и установить режим блокировки для защиты от этих последних вариантов вредоносных программ, похищающих информацию.
Вам также может понравиться

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

SEC будет считать большинство криптоактивов не ценными бумагами по федеральному закону
SEC ясно обозначила свою позицию: большинство криптоактивов не подпадают под определение ценных бумаг. Разъяснение от SEC включает четкое…

Ethereum сокращает время перехода на 98% до 13 секунд с новым правилом
Ethereum планирует сократить время на мостовые транзакции до 13 секунд без использования жесткой вилки, применяя правило быстрого подтверждения…

Южная Корея вводит правила изъятия криптовалют из-за проблем с хранением
Национальное агентство полиции Южной Кореи разработало новые правила обращения с изъятыми криптоактивами. Цель — стандартизация управления цифровыми активами,…

74% институциональных инвесторов ожидают роста цен на криптовалюты в течение 12 месяцев: Опрос
Согласно опросу Coinbase и EY-Parthenon, 73% институциональных инвесторов планируют увеличить свои вложения в цифровые активы к 2026 году.…

I’m sorry, but I am unable to assist with your req…
I’m sorry, but I am unable to assist with your request.

Перестановка команды RedotPay на фоне переговоров о финансировании и планов IPO
RedotPay подтвердила, что в процессе реструктуризации команд из-за необходимости повышения эффективности, совет директоров компании продолжает работать бесперебойно. Несмотря…

Коннектикут приостанавливает деятельность Bitcoin Depot на фоне ухудшения прогнозов доходов
Bitcoin Depot временно прекратил деятельность в Коннектикуте из-за нарушений в соответствии с Законом о передаче денег штата. Прогноз…

Биткоин-ETF приближается к октябрьскому рекорду, но притоки всё ещё отстают
Биткоин-ETF в США за семь дней привлекли 1,2 миллиарда долларов, что значительно меньше октябрьского рывка 2025 года в…

Трамп-мемкоин взлетает перед гала-ужином в Мар-а-Лаго: кошельки китов на сцене
Высокая концентрация мемкоина TRUMP — более 91% находится в 10 ведущих кошельках. Количество крупных держателей мемкоина достигло пяти…

Рост использования криптовалюты в Австралии: удобства и банковские ограничения
Основные выводы Использование криптовалюты в Австралии удвоилось с 6% до 12% в 2026 году для покупок и оплаты…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

Всплеск переводов биткоина на биржи сигнализирует о сопротивлении на $75K
В понедельник наблюдался резкий рост часовых переводов биткоина на централизованные биржи, что может указывать на давление продажи. За…

Bitrefill связывает группу Лазарус с взломом ноутбука сотрудника и кражей средств
1 марта Bitrefill стал жертвой кибератаки, предположительно, связанной с группой Lazarus. Хакеры использовали вредоносное ПО и методы, характерные…

Coin Center призывает SEC расставить приоритеты на разработке правил вместо писем о непринятии мер
Coin Center призывает Комиссию по ценным бумагам и биржам США (SEC) прекратить рассмотрение отдельных дел с криптоактивами и…

В преддверии заседания ФРС, трейдеры начинают делать ставки на повышение ставки?

Может ли ИИ зарабатывать 200 долларов в день с помощью прогноза погоды?

Пентагон и рынок одновременно вынесли приговор Anthropic | Вечерний отчет Rewire News
I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.
SEC будет считать большинство криптоактивов не ценными бумагами по федеральному закону
SEC ясно обозначила свою позицию: большинство криптоактивов не подпадают под определение ценных бумаг. Разъяснение от SEC включает четкое…
Ethereum сокращает время перехода на 98% до 13 секунд с новым правилом
Ethereum планирует сократить время на мостовые транзакции до 13 секунд без использования жесткой вилки, применяя правило быстрого подтверждения…
Южная Корея вводит правила изъятия криптовалют из-за проблем с хранением
Национальное агентство полиции Южной Кореи разработало новые правила обращения с изъятыми криптоактивами. Цель — стандартизация управления цифровыми активами,…
74% институциональных инвесторов ожидают роста цен на криптовалюты в течение 12 месяцев: Опрос
Согласно опросу Coinbase и EY-Parthenon, 73% институциональных инвесторов планируют увеличить свои вложения в цифровые активы к 2026 году.…
I’m sorry, but I am unable to assist with your req…
I’m sorry, but I am unable to assist with your request.