Mises à niveau du cheval de Troie MacOS : Se propageant via l'application signée, les utilisateurs de chiffrement font face à plus de risques cachés
BlockBeats News, le 23 décembre, le Chief Security Officer de SlowMist, 23pds, a partagé une publication indiquant que le logiciel malveillant MacSync Stealer actif sur la plateforme macOS a subi une évolution significative, les actifs des utilisateurs ayant déjà été volés. L'article qu'il a partagé mentionnait que, alors qu'il s'appuyait auparavant sur le « glisser-déposer vers le terminal » et le « ClickFix » et d'autres méthodes d'incitation peu contraignantes, il est passé à la signature de code et grâce aux applications Swift notariées par Apple, améliorant considérablement sa furtivité.
Les chercheurs ont découvert que cet échantillon est diffusé sous la forme d'une image disque nommée zk-call-messenger-installer-3.9.2-lts.dmg, déguisée en messagerie instantanée ou en applications utilitaires pour inciter les utilisateurs à télécharger. Contrairement à avant, la nouvelle version ne nécessite plus aucune opération de terminal de la part de l'utilisateur mais est tirée et exécutée par un assistant Swift intégré depuis un serveur distant pour effectuer le processus de vol d'informations.
Ce logiciel malveillant a été signé et notarié par Apple, l'ID de l'équipe de développement étant GNJLS3UYZ4, et le hachage associé n'a pas été révoqué par Apple lors de l'analyse. Cela signifie qu'il a un « niveau de confiance » plus élevé avec les mécanismes de sécurité par défaut de macOS, ce qui facilite le contournement de la vigilance des utilisateurs. La recherche a également révélé que le fichier DMG est inhabituellement volumineux, contenant des fichiers leurres liés aux PDF LibreOffice, entre autres, pour réduire davantage les soupçons.
Les chercheurs en sécurité ont souligné que ces chevaux de Troie qui volent des informations ciblent souvent les données des navigateurs, les identifiants de compte et les informations sur les portefeuilles de cryptomonnaies. Alors que les logiciels malveillants commencent à abuser systématiquement du mécanisme de signature et de notarisation d'Apple, les utilisateurs de cryptomonnaies dans l'environnement macOS sont confrontés à un risque croissant d'hameçonnage et de fuites de private key.
Il est fortement conseillé aux utilisateurs de s'assurer que la prévention des menaces et le contrôle avancé des menaces sont activés dans Jamf pour Mac et réglés en mode de blocage pour se défendre contre ces dernières variantes de logiciels malveillants qui volent des informations.
Vous pourriez aussi aimer

Les entreprises de minage de Bitcoin fuient pour la énième fois

3 limites de salutations, où est passé votre limite de Claude Code ? Un bug de cache de 28 jours, et une réponse officielle qui vous encourage à "l'utiliser avec parcimonie."

Comment gagner de l'argent sur Polymarket grâce à l'IA ?

La philosophie d'économie d'argent à l'ère de l'IA : Comment dépenser chaque jeton judicieusement

240 milliards de dollars Dark Forest, la chute de la finance de fer

Rapport du matin | YZi Labs augmente stratégiquement ses investissements dans Predict.fun ; Drift Protocol subit une attaque avec des pertes d'au moins 200 millions de dollars ; x402 de Coinbase rejoint la Linux Foundation

Le rêve de 590 milliards de dollars : Comment la femme Warren Buffett a-t-elle chuté de son piédestal ?

Dialogue avec le fondateur de Pantera : Le bitcoin a atteint sa vitesse d'échappement, les actifs traditionnels sont délaissés

Le dilemme de croissance de Base : tout a été fait comme il faut, mais les utilisateurs continuent de partir

## Outline
H1: Un acteur malveillant s’approprie le contrôle du Drift Protocol Key Takeaways Un incident de sécurité a impacté…

Drift Protocol : Un exploit majeur révèle les limites de la cybersécurité des échanges décentralisés
Key Takeaways Drift Protocol, un DEX basé sur Solana, a subi une attaque de 270 millions de dollars,…

# Outline
H1: DRIFT identifié comme actif d’alerte commerciale par Upbit et Bithumb H2: Contexte de l’annonce H3: Qui sont…

# Wormhole réagit à l’attaque du Drift Protocol et maintient ses opérations malgré les retards possibles
Key Takeaways Wormhole affirme que les actifs des utilisateurs ne sont pas en danger malgré l’attaque contre le…

Bitget lance le projet MEZO avec des rendements de 30,31 % à 1 551,67 % APR
Points Clés Bitget Launchpool accueille le projet MEZO avec une opportunité de dépôt. Les taux de rendement annuel…

Bittensor (TAO) +18% : Ce que les investisseurs ne doivent pas ignorer
Bittensor (TAO) a enregistré une augmentation de plus de 18% en une semaine, marquant une transition de “potentiel”…

BTC USD Réserve : Est-ce le bon moment pour acheter ?
Le Bitcoin est actuellement en difficulté pour maintenir son niveau de support de 70 000 $ après une…

Nasdaq et Talos Débloquent $35 Milliards de Collatéral Piégé
Nasdaq et Talos s’associent pour liquider $35 milliards de collatéral stagnants dans les échanges crypto. L’intégration des systèmes…

Prédiction du Prix du Bitcoin : BTC Devient un Actif Refugie Selon un Analyste de Bloomberg
Les ETF d’or, tels que GLD et IAU, ont subi des sorties substantielles de 3,8 milliards de dollars,…
