ارتقاء تروجان macOS: گسترش از طریق برنامه امضا شده، کاربران رمزگذاری شده با خطر پنهان بیشتری روبرو هستند
در تاریخ ۲۳ دسامبر، BlockBeats News، مدیر ارشد امنیتی SlowMist، پستی را به اشتراک گذاشت که در آن آمده بود بدافزار MacSync Stealer که در پلتفرم macOS فعال است، تکامل قابل توجهی داشته و داراییهای کاربران در حال حاضر به سرقت رفته است. در مقالهای که توسط او به اشتراک گذاشته شده، اشاره شده است که از اتکای قبلی به «کشیدن و رها کردن به ترمینال» و «ClickFix» و سایر روشهای القای آستانه پایین، به امضای کد ارتقا یافته و از طریق اپل، برنامههای Swift را تأیید رسمی کرده است که به طور قابل توجهی مخفیکاری آن را بهبود میبخشد.
محققان دریافتند که این نمونه در قالب یک تصویر دیسک با نام zk-call-messenger-installer-3.9.2-lts.dmg پخش میشود و خود را به عنوان برنامههای پیامرسان فوری یا برنامههای کاربردی کاربردی جا میزند تا کاربران را به دانلود ترغیب کند. برخلاف قبل، نسخه جدید دیگر نیازی به هیچ عملیات ترمینالی توسط کاربر ندارد، بلکه توسط یک کمککننده داخلی Swift از یک سرور راه دور برای تکمیل فرآیند سرقت اطلاعات، دریافت و اجرا میشود.
این بدافزار توسط اپل امضا و تأیید شده است و شناسه تیم توسعهدهنده آن GNJLS3UYZ4 است و هش مربوطه در طول تجزیه و تحلیل توسط اپل لغو نشده است. این بدان معناست که تحت سازوکارهای امنیتی پیشفرض macOS، «سطح اعتماد» بالاتری دارد و دور زدن هوشیاری کاربر را آسانتر میکند. تحقیقات همچنین نشان داد که فایل DMG به طور غیرمعمولی بزرگ است و حاوی فایلهای فریبنده مربوط به PDFهای LibreOffice و موارد دیگر است تا سوءظن را بیشتر کاهش دهد.
محققان امنیتی خاطرنشان کردند که چنین تروجانهای سارق اطلاعاتی اغلب دادههای مرورگر، اطلاعات حساب کاربری و اطلاعات کیف پول ارزهای دیجیتال را هدف قرار میدهند. همزمان با شروع سوءاستفاده سیستماتیک بدافزارها از مکانیسم امضا و تأیید هویت اپل، کاربران ارزهای دیجیتال در محیط macOS با خطر فزاینده فیشینگ و افشای کلید خصوصی مواجه هستند.
به کاربران اکیداً توصیه میشود که برای دفاع در برابر این جدیدترین انواع بدافزارهای سارق اطلاعات، اطمینان حاصل کنند که پیشگیری از تهدید و کنترل پیشرفته تهدید در Jamf برای مک فعال شده و در حالت مسدودسازی قرار دارند.
ممکن است شما نیز علاقهمند باشید

چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.

ضرر خالص ۶۶۷ میلیون دلاری در سهماهه چهارم: گزارش درآمد کوینبیس، سال ۲۰۲۶ چالشبرانگیزی را برای صنعت کریپتو پیشبینی میکند؟

خرید دانشگاه UNI توسط بلک راک، نکتهی جالب ماجرا چیست؟

گمشده در هنگ کنگ

کوینبیس و سولانا اقدامات پیدرپی انجام میدهند، اقتصاد عاملی به روایت بزرگ بعدی تبدیل خواهد شد

آوه DAO برنده شد، اما بازی تمام نشده است

گزارش درآمدی کوینبیس، آخرین تحولات در بحث توکنومیکس آوه، روندهای روز جامعه جهانی کریپتو چیست؟

ICE، شرکت مادر بورس نیویورک، با تمام قوا وارد عمل میشود: ابزارهای پیشبینی بازار برای قراردادهای آتی شاخص و احساسات بازار

گزینههای درون زنجیرهای: تقاطع ماینرها و معاملهگران DeFi

چگونه WEEX و LALIGA عملکرد برتر را دوباره تعریف میکنند
شراکت WEEX و LALIGA: جایی که انضباط تجاری با برتری فوتبال ملاقات میکند. کشف کنید که چگونه WEEX، شریک رسمی منطقهای در هنگ کنگ و تایوان، طرفداران کریپتو و ورزش را از طریق ارزشهای مشترک استراتژی، کنترل و عملکرد بلندمدت به هم میآورد.

تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…

راه اندازی بتای X Money: آنچه درباره سیستم پرداخت ایلان ماسک میدانیم
نکات کلیدی X Money قرار است در یک تا دو ماه آینده وارد مرحله آزمایش بتای محدود خارجی شود...

Ripple تقویت زیرساختهای نگهداری نهادی با اضافه کردن استیکینگ و امنیت
Key Takeaways: Ripple با همکاریهای جدید خود با Securosys و Figment، قابلیت نگهداری و استیکینگ نهادی را گسترش…

بهترین ارزهای دیجیتال برای خرید در حال حاضر – XRP، Solana، Dogecoin
XRP به عنوان رهبر بازار در تراکنشهای برونمرزی سریع و اقتصادی، توسط نهادهای مالی و حتی کاخ سفید…

پیشبینی قیمت Bitcoin: تحقیقات جدید هشدار دهنده از خطر یخزدگی کوانتومی برای میلیونها BTC – آیا شما محافظت میشوید؟
نکات اصلی مقاله تحقیقات BitMEX Research نشان میدهد که پیشرفتهای در زمینه محاسبات کوانتومی ممکن است باعث شود…

پیشبینی قیمت XRP: آیا XRP واقعاً میتواند Bitcoin و Ethereum را پشت سر بگذارد؟ یک تحلیلگر میگوید نبرد آغاز شده است
نکات کلیدی قیمت XRP در هفته گذشته ۱۲ درصد کاهش یافته است و سطح ۱.۴۰ دلار را حفظ…
چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.