Оновлення троянців macOS: Поширюючись через підписаний додаток, користувачі, що шифрують вірус, стикаються з більшим прихованим ризиком
Новини BlockBeats, 23 грудня, головний спеціаліст із безпеки SlowMist 23pds поділився дописом, у якому зазначив, що шкідливе програмне забезпечення MacSync Stealer, активне на платформі macOS, зазнало значної еволюції, і активи користувачів вже викрадаються. У статті, якою він поділився, зазначалося, що від попередньої залежності від «перетягування в термінал», «ClickFix» та інших методів спонукання з низьким порогом, система перейшла на підписання коду та використання нотаріально завірених додатків Swift від Apple, що значно покращило її прихованість.
Дослідники виявили, що цей зразок поширюється у вигляді образу диска під назвою zk-call-messenger-installer-3.9.2-lts.dmg, замаскованого під програми обміну миттєвими повідомленнями або утиліти, щоб спонукати користувачів до завантаження. На відміну від попередньої версії, нова версія більше не вимагає жодних операцій у терміналі від користувача, а витягується та виконується вбудованим помічником Swift з віддаленого сервера для завершення процесу крадіжки інформації.
Код цього шкідливого програмного забезпечення підписаний та нотаріально засвідчений Apple, ідентифікатор команди розробників — GNJLS3UYZ4, а відповідний хеш не був відкликаний Apple під час аналізу. Це означає, що він має вищий «рівень довіри» згідно з механізмами безпеки macOS за замовчуванням, що полегшує обхід пильності користувача. Дослідження також виявило, що файл DMG надзвичайно великий і містить файли-приманки, пов'язані з PDF-файлами LibreOffice, серед іншого, щоб ще більше зменшити підозри.
Дослідники з безпеки зазначили, що такі трояни, що крадуть інформацію, часто націлені на дані браузера, облікові дані облікових записів та інформацію про криптовалютні гаманці. Оскільки шкідливе програмне забезпечення починає систематично зловживати механізмом підписання та нотаріального засвідчення Apple, користувачі криптовалют у середовищі macOS стикаються зі зростаючим ризиком фішингу та витоку приватних ключів.
Користувачам наполегливо рекомендується переконатися, що в Jamf для Mac увімкнено функції запобігання загрозам та розширений контроль загроз, а також встановлено режим блокування для захисту від цих останніх варіантів шкідливого програмного забезпечення, що викрадає інформацію.
Вам також може сподобатися

AAVE рухається в ключовій зоні підтримки, очікується короткострокове зростання до $150
Основні висновки: Aave знаходиться на критичному рівні підтримки близько $114, що відображає поточну невизначеність на ринку. Якщо він утримається…

Відомий криптовалютний кит закрив короткі позиції з прибутком
Key Takeaways A notable whale, @Jason60704294, made a profit of $7.093 million by closing a short position during…

Майкл Сейлор підтверджує роль біткоїна як захисту від нестабільності
Key Takeaways Michael Saylor, co-founder of Strategy, firmly believes Bitcoin is the ultimate hedge against macroeconomic chaos. Strategy…

# Outline
Key Takeaways Ethereum’s price has recently fallen below $2200, showing a daily increase of 0.55%. Ethereum (ETH) operates…

Користувач втрачає $85,000 у sNUSD через зловмисну транзакцію
Key Takeaways A user lost approximately $85,000 in sNUSD due to a phishing attack. The attack involved a…

# Outline
Key Takeaways OpenClaw developers are being targeted by a phishing campaign using fake GitHub accounts. Attackers claim to…

Біткоїн знижується — чому криптовалюта впала нижче $71,000
Key Takeaways Bitcoin (BTC) recently experienced a sharp drop, falling below the $71,000 mark, a significant decline influenced…

Фішинговий Сайт Підробляє Pudgy Penguins: Як Захиститися Від Криптозагроз
Key Takeaways A phishing campaign is targeting the Pudgy Penguins’ newly-launched game, Pudgy World, to steal cryptocurrency wallet…

# Величезна риба купує понад 10,800 ETH із вражаючою стратегією на CoW Swap
Key Takeaways A significant whale activity has been detected, involving the purchase of 10,811.34 ETH over two weeks.…

# Оновлення ринку: Кіт відкриває довгу позицію на біткоїн
Key Takeaways A prominent cryptocurrency whale known as @Jason60704294 has reopened a long position in Bitcoin. The whale…

# Outline
Key Takeaways Sky co-founder Rune Christensen has leveraged strategic moves to short the S&P 500 and invest in…

# Відомий кит знову продає 1,000 BTC на $71.57 мільйонів
Key Takeaways An ancient cryptocurrency whale offloaded 1,000 BTC, valued at approximately $71.57 million, causing significant ripples in…

# Outline
Key Takeaways The DeFi protocol Neutrl has reported a suspected attack on its front-end interface, urging users to…

# Видатний інвестор активно ставить на скорочення цін на нафту через Hyperliquid
Key Takeaways A significant leveraged short position on crude oil has been initiated on Hyperliquid using 5.6 million…

BlackRock Withdraws Significant Bitcoin and Ethereum from Coinbase
Key Takeaways In a surprising move, BlackRock has withdrawn 2,267 BTC and 5,041 ETH from Coinbase in the…

# Огляд змін цін на Bitcoin та його вплив на ринок: Аналіз поточних подій
Key Takeaways Despite Bitcoin’s decline below $71,000, its bullish momentum remains strong, with significant buying activity from ETFs…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

Запуск S&P 500 на Hyperliquid з першим офіційно ліцензованим безстроковим контрактом
На 18 березня 2026 року індекси S&P Dow Jones офіційно запустили S&P 500 на блокчейні Hyperliquid. Цей крок…
AAVE рухається в ключовій зоні підтримки, очікується короткострокове зростання до $150
Основні висновки: Aave знаходиться на критичному рівні підтримки близько $114, що відображає поточну невизначеність на ринку. Якщо він утримається…
Відомий криптовалютний кит закрив короткі позиції з прибутком
Key Takeaways A notable whale, @Jason60704294, made a profit of $7.093 million by closing a short position during…
Майкл Сейлор підтверджує роль біткоїна як захисту від нестабільності
Key Takeaways Michael Saylor, co-founder of Strategy, firmly believes Bitcoin is the ultimate hedge against macroeconomic chaos. Strategy…
# Outline
Key Takeaways Ethereum’s price has recently fallen below $2200, showing a daily increase of 0.55%. Ethereum (ETH) operates…
Користувач втрачає $85,000 у sNUSD через зловмисну транзакцію
Key Takeaways A user lost approximately $85,000 in sNUSD due to a phishing attack. The attack involved a…
# Outline
Key Takeaways OpenClaw developers are being targeted by a phishing campaign using fake GitHub accounts. Attackers claim to…