logo

macOS Trojan Upgrades: Распространение через подписанное приложение, шифрование пользователей сталкивается с более скрытым риском

By: theblockbeats.news|2025/12/23 14:52:16
0
Поделиться
copy

BlockBeats News, 23 декабря, главный директор по безопасности SlowMist 23pds поделился постом, в котором говорится, что вредоносная программа MacSync Stealer, активная на платформе macOS, претерпела значительную эволюцию: пользовательские активы уже похищены. В статье, которой он поделился, упоминается, что если раньше он полагался на "перетаскивание на терминал" и "ClickFix" и другие низкопороговые методы склонения, то теперь он обновился до подписи кода и через нотариально заверенные приложения Apple Swift, что существенно повысило его скрытность.

Исследователи выяснили, что этот образец распространяется в виде образа диска с именем zk-call-messenger-installer-3.9.2-lts.dmg, замаскированного под приложения для обмена мгновенными сообщениями или утилиты, чтобы побудить пользователей к скачиванию. В отличие от прежней, новая версия уже не требует от пользователя никакой терминальной операции, а вытягивается и выполняется встроенным помощником Swift с удаленного сервера для завершения процесса кражи информации.

Это вредоносное ПО было подписано и нотариально заверено Apple, идентификатором команды разработчиков был GNJLS3UYZ4, и соответствующий хэш не был отозван Apple в ходе анализа. Это означает, что он имеет более высокий «уровень доверия» под механизмами защиты macOS по умолчанию, что облегчает обход бдительности пользователей. Исследования также показали, что файл DMG необычайно велик и содержит файлы приманки, связанные, в частности, с PDF LibreOffice, чтобы ещё больше уменьшить подозрения.

Исследователи в области безопасности отметили, что подобные трояны, похищающие информацию, часто нацелены на данные браузера, учетные данные аккаунтов и информацию о криптовалютных кошельках. Поскольку вредоносные программы начинают систематически злоупотреблять механизмом подписания и нотариального удостоверения Apple, пользователи криптовалюты в среде macOS сталкиваются с возрастающим риском фишинга и утечек закрытого ключа.

Пользователям настоятельно рекомендуется обеспечить возможность предотвращения угроз и расширенного контроля угроз в Jamf for Mac и установить режим блокировки для защиты от этих последних вариантов вредоносных программ, похищающих информацию.

Цена --

--

Вам также может понравиться

Кто будет контролировать ИИ? Почему децентрализованный ИИ может быть единственной альтернативой правительству и крупным технологическим компаниям

ИИ стал критической инфраструктурой, и правительства и корпорации конкурируют за его контроль. Централизованное развитие и регулирование укрепляют существующие структуры власти. Сообщество Web3 строит децентрализованную альтернативу — распределенные вычисления, токен-стимулы и управление сообществом — прежде чем это окно закрывается.

«Дядя пострадал от лобстера» обманул и выманил 440 000 долларов, действительно ли агент ИИ так хорош в прорыве?

Агенты ИИ вошли в «зону глубокой безопасности». Если мы не сможем установить эффективный механизм между слоем рассуждений агента и слоем выполнения кошелька, то любой ИИ с автономным кошельком в будущем может стать финансовой бомбой, которая может взорваться в любой момент.

WBT показал тихий 15-кратный рост, пока все следили за мем-токенами

Ключевые моменты: WBT, нативный токен европейской криптобиржи WhiteBIT, показал значительный рост, достигнув более $50, тогда как начальные годы…

Артур Хэйс предсказывает $750,000 за Bitcoin к 2027 году из-за печатания денег

Ключевые моменты Артур Хэйс ожидает значительный рост цены Bitcoin, прогнозируя $250,000 в 2026 году и $750,000 в 2027…

Иранский отток на биржах увеличился на 700% на фоне усиления предупреждений о санкциях на USDT

Ключевые выводы: Отток криптовалют через крупнейшую иранскую биржу Nobitex увеличился на 700% после военных ударов США и Израиля.…

Прогноз цены Solana: миллиардные убытки не потрясли этого SOL кита — что они знают?

Ключевые моменты: Forward Industries, один из крупнейших институциональных держателей Solana, потерял почти $1 миллиард, но продолжает придерживаться долгосрочного…

Популярные монеты

Последние новости криптовалют

Еще