macOS Trojan Upgrades: Verbreitung über signierte App, Verschlüsselung von Benutzern mit mehr verdeckten Risiken
BlockBeats News, 23. Dezember, SlowMist Chief Security Officer 23pds teilte einen Beitrag, in dem es heißt, dass die MacSync Stealer-Malware, die auf der macOS-Plattform aktiv ist, eine signifikante Entwicklung durchlaufen hat, wobei Benutzer-Assets bereits gestohlen wurden. In dem von ihm geteilten Artikel wurde erwähnt, dass es von früherer Abhängigkeit von "Drag-and-Drop to Terminal" und "ClickFix" und anderen niedrigschwelligen Aufforderungsmethoden auf Code Signing und durch notariell beglaubigte Swift-Anwendungen aktualisiert wurde, was seine Stealthiness erheblich verbesserte.
Forscher fanden heraus, dass diese Probe in Form eines Disk-Images namens zk-call-messenger-installer-3.9.2-lts.dmg verbreitet wird, getarnt als Instant Messaging- oder Dienstprogrammanwendungen, um Benutzer zum Herunterladen zu veranlassen. Anders als bisher erfordert die neue Version keine Terminalbedienung mehr durch den Benutzer, sondern wird von einem integrierten Swift-Helfer von einem Remote-Server gezogen und ausgeführt, um den Informationsdiebstahlprozess abzuschließen.
Diese Malware wurde von Apple signiert und notariell beglaubigt, wobei die Entwicklerteam-ID GNJLS3UYZ4 lautet und der zugehörige Hash von Apple während der Analyse nicht widerrufen wurde. Dies bedeutet, dass es unter den standardmäßigen Sicherheitsmechanismen von macOS ein höheres "Vertrauensniveau" hat, was es einfacher macht, die Benutzerwachsamkeit zu umgehen. Untersuchungen ergaben auch, dass die DMG-Datei ungewöhnlich groß ist und Lockvogeldateien enthält, die unter anderem mit LibreOffice-PDFs zusammenhängen, um den Verdacht weiter zu reduzieren.
Sicherheitsforscher wiesen darauf hin, dass solche Trojaner, die Informationen stehlen, häufig auf Browserdaten, Kontoanmeldeinformationen und Wallet-Informationen von Kryptowährungen abzielen. Da Malware beginnt, Apples Signier- und Beglaubigungsmechanismus systematisch zu missbrauchen, sehen sich Kryptowährungsbenutzer in der macOS-Umgebung einem steigenden Risiko von Phishing und private key-Leaks ausgesetzt.
Benutzern wird dringend empfohlen, sicherzustellen, dass Bedrohungsprävention und erweiterte Bedrohungskontrolle in Jamf für Mac aktiviert und auf Blockiermodus eingestellt sind, um diese neuesten Varianten von Informationsklau-Malware zu schützen.
Das könnte Ihnen auch gefallen

WLFI schon wieder am Werk? Kontroverse um Banklizenz inmitten einer 500-Millionen-Dollar-Investition

Der Konflikt zwischen den USA und dem Iran greift auf den Kryptoraum über: Was am Montag auf dem Markt zu erwarten ist

Das erste Titan-Projekt von Virtuals Protocol: ROBO zielt darauf ab, einem Roboter eine Geldbörse zu geben

Der neueste Bericht zum Thema Stablecoin: Die tatsächliche Verteilung und Zirkulation ist viel bemerkenswerter als das Angebot

Warum bei 126.000 aufhören? Michael Saylor analysiert die Stagnation von BTC und die Abwesenheit des Einzelhandels

Wintermute-Gründer: Was können wir im verlorenen Kryptowährungsmarkt noch tun?

1,3 Milliarden Dollar Schulden: BitDeer steht vor einem harten Kampf

Anthropics Börsengang-Glücksspiel: Im unwahrscheinlichsten Moment entschied es sich, Nein zu sagen.

Das mathematische Problem von Paradigm: 12,7 Milliarden Dollar – zu viel für einen einzigen Kryptofonds

Ethereum stellt Skalierungs-Roadmap vor – Was ist diesmal anders?

Anthropic Ban Wave, OpenAI 100 Milliarden Dollar Finanzierungskontroverse: Worüber spricht die internationale Krypto-Community heute?

Wird der Kurs von Solana auf 100 Dollar steigen, wenn Bitcoin wieder 72.000 Dollar erreicht?
Wichtige Erkenntnisse: Der Kurs von Solana verzeichnete kürzlich einen deutlichen Anstieg um 13 % und stieg auf über 89 US-Dollar, was Spekulationen auslöste...

Block reduziert seine Belegschaft um 40 % aufgrund von „KI-Kostensenkungen“, Anthropic lehnt Anfrage des US-Verteidigungsministeriums ab, worüber sprechen die globalen Kryptowährungsgemeinschaften heute?

Warum **shortet** die Wall Street die **Vorzeigestrategie** von Crypto?

Über die Finanzdaten hinaus: Die wahren Risiken und Chancen von Nvidia

Citrini Nachhallendes Echo

Wintermute: Kryptowährungsvolatilität sinkt rapide, da Privatanleger massenhaft in US-Aktien investieren.
