Pag-update ng macOS Trojan: Kumakalat sa pamamagitan ng signed app na may pag-encrypt ng user data, nagdudulot ng mas mataas na panganib ng pagiging hindi napapansin
BlockBeats News, Disyembre 23, ibinahagi ng SlowMist Chief Security Officer na si 23pds ang isang post na nagsasabing ang MacSync Stealer malware na aktibo sa macOS platform ay nagpakita ng malaking pag-unlad, at may mga user assets na nanakaw na. Binanggit sa artikulong ibinahagi niya na mula sa mga unang yugto ng teknik na umaasa sa "drag-and-drop to terminal" at "ClickFix" para madaling makaakit, ito ay na-upgrade na sa code signing at paggamit ng Apple notarized Swift applications, na lubos na nagpapataas ng pagiging lihim nito.
Nalaman ng mga mananaliksik na ang sample na ito ay ikinakalat sa anyo ng disk image na pinangalanang zk-call-messenger-installer-3.9.2-lts.dmg, na nagpapanggap bilang isang instant messaging o utility application upang akitin ang mga user na i-download ito. Hindi tulad ng dati, ang bagong bersyon ay hindi na nangangailangan ng anumang terminal operations mula sa user, bagkus ito ay kinukuha at pinapatakbo ng isang built-in na Swift helper mula sa remote server upang isagawa ang proseso ng pagnanakaw ng impormasyon.
Ang malware na ito ay matagumpay na na-code sign at na-notarize ng Apple, na may developer team ID na GNJLS3UYZ4, at ang mga kaugnay na hash ay hindi pa binabawi ng Apple sa oras ng pagsusuri. Nangangahulugan ito na ito ay may mas mataas na "trustworthiness" sa ilalim ng default na macOS security mechanism, kaya mas madaling malusutan ang pagbabantay ng user. Natuklasan din sa pananaliksik na ang laki ng DMG file ay hindi pangkaraniwan, na naglalaman ng mga bait files tulad ng mga PDF na may kaugnayan sa LibreOffice upang lalo pang mabawasan ang hinala.
Itinuro ng mga security researcher na ang ganitong mga information-stealing trojan ay madalas na tumatarget sa browser data, account credentials, at impormasyon ng cryptocurrency wallet. Habang lalong inaabuso ng malware ang Apple signing at notarization mechanisms, ang mga cryptocurrency user sa macOS environment ay nahaharap sa tumataas na panganib ng phishing at exposure ng private key.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ipinahiwatig ni Owen, isang trader, na bumili na siya ng USELESS, PONS, at MARSCOIN.
Kasama ang Nvidia, AWS, at Salesforce, naghahanap ang Snap (SNAP.US) ng "business buyers" para sa AR glasses na nagkakahalaga ng $2,195.
Nakipagtulungan ang Snap sa NVIDIA, Amazon Web Services, at Salesforce upang ilunsad ang Specs AR glasses na nagkakahalaga ng 2195 US dollars sa enterprise market, at itinutulak din nila ang consumer-level na AI services.

Nagbabala ang UBS: Ang midterm election sa US ay magdudulot ng matinding paggalaw sa merkado, ngayon ay ang “katahimikan bago ang bagyo.”
Nagbabala ang Chief Economist ng UBS na simula pa noong 1928, ang Setyembre hanggang Oktubre ay mga buwan na may pinaka-matinding paggalaw sa buong taon, lalo na sa mga taon ng midterm elections. Halos pantay ang tsansa sa sugal para sa kontrol sa Senado. Ipinapakita ng kasaysayan na ang S&P 500 ay karaniwang bumababa bago ang eleksyon, pero karaniwang tumataas ng halos 14% bago mag-Marso ng sumunod na taon.
