Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnAISquareMore
Pag-upgrade ng macOS trojan: Nagpapanggap bilang signed na app para kumalat, mas lihim na panganib para sa mga crypto user

Pag-upgrade ng macOS trojan: Nagpapanggap bilang signed na app para kumalat, mas lihim na panganib para sa mga crypto user

BlockBeatsBlockBeats2025/12/23 06:31
Ipakita ang orihinal

BlockBeats balita, Disyembre 23, ibinahagi ng Chief Information Security Officer ng SlowMist na si 23pds na ang MacSync Stealer na malisyosong software na aktibo sa macOS platform ay nagpakita na ng malinaw na pag-unlad, at may mga user na nawalan na ng asset. Binanggit sa artikulong kanyang ibinahagi na mula sa mga naunang pamamaraan tulad ng "drag to terminal" at "ClickFix" na mababa ang threshold para malinlang ang user, ito ay na-upgrade na sa code signing at na-notarize na Swift application ng Apple, na malaki ang ikinataas ng pagiging tago nito.


Nadiskubre ng mga mananaliksik na ang sample na ito ay kumakalat sa anyo ng disk image na pinangalanang zk-call-messenger-installer-3.9.2-lts.dmg, at ginagamit ang pagpapanggap bilang instant messaging o tool application upang hikayatin ang user na mag-download. Hindi tulad ng dati, ang bagong bersyon ay hindi na nangangailangan ng anumang terminal operation mula sa user, sa halip ay ang built-in na Swift helper program ang kumukuha at nagpapatakbo ng encoded script mula sa remote server upang tapusin ang proseso ng pagnanakaw ng impormasyon.


Ang malisyosong programang ito ay nakumpleto na ang code signing at na-notarize na ng Apple, at ang developer team ID ay GNJLS3UYZ4, at ang kaugnay na hash ay hindi pa nasususpinde ng Apple sa oras ng pagsusuri. Nangangahulugan ito na sa default na macOS security mechanism, mas mataas ang "credibility" nito at mas madaling malusutan ang pagbabantay ng user. Natuklasan din ng pananaliksik na ang DMG na ito ay may hindi pangkaraniwang laki, at naglalaman ng mga LibreOffice na PDF at iba pang mga decoy file upang lalo pang mabawasan ang pagdududa.


Ipinunto ng mga security researcher na ang ganitong uri ng information-stealing trojan ay kadalasang tumatarget sa browser data, account credentials, at impormasyon ng crypto wallet. Habang ang malisyosong software ay nagsisimula nang sistematikong abusuhin ang Apple signing at notarization mechanism, ang mga crypto asset user sa macOS environment ay nahaharap sa tumataas na panganib ng phishing at private key leakage.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang Wuhan na cross-border logistics service provider na Worldtone (WODO.US) ay nagtaas ng IPO scale sa US ng 340%, na layuning makalikom ng $33 million.

Ang Wuhan-based na cross-border freight at logistics service provider na Worldcom ay nagtaas ng planong laki ng IPO nito ngayong Miyerkules.

智通财经2026/09/17 08:06
Ang Wuhan na cross-border logistics service provider na Worldtone (WODO.US) ay nagtaas ng IPO scale sa US ng 340%, na layuning makalikom ng $33 million.

Ayon sa ulat, ang Apollo (APO.US) ay isinasaalang-alang ang pagtaas ng SoftBank loan sa 9 billions USD upang suportahan ang investment sa OpenAI.

Ayon sa mga taong may alam sa usapin, ang Apollo Global Management (APO.US) ay nakikipag-ugnayan sa SoftBank Group (SFTBY.US) upang itaas ang halaga ng pautang mula $5.4 billions papuntang $9 billions.

智通财经2026/09/17 07:01
Ayon sa ulat, ang Apollo (APO.US) ay isinasaalang-alang ang pagtaas ng SoftBank loan sa 9 billions USD upang suportahan ang investment sa OpenAI.