macOS Trojan Upgrades: A propagação através de aplicativos assinados, criptografando usuários enfrentam mais risco oculto

By: theblockbeats.news|2025/12/23 14:52:00
0
Compartilhar
copy

BlockBeats News, 23 de dezembro, SlowMist Chief Security Officer 23pds compartilhou um post afirmando que o malware MacSync Stealer ativo na plataforma macOS passou por uma evolução significativa, com os ativos dos usuários já sendo roubados. O artigo compartilhado por ele mencionou que a partir da dependência anterior em "drag-and-drop to Terminal" e "ClickFix" e outros métodos de indução de baixo limiar, ele atualizou para a assinatura de código e através de aplicativos Swift notariados da Apple, melhorando significativamente sua stealthiness.

Os pesquisadores descobriram que esta amostra está sendo espalhada na forma de uma imagem de disco chamada zk-call-messenger-installer-3.9.2-lts.dmg, disfarçada como mensagens instantâneas ou aplicativos de utilidade para induzir os usuários a baixar. Ao contrário de antes, a nova versão não requer mais qualquer operação do terminal pelo usuário, mas é puxada e executada por um ajudante Swift integrado a partir de um servidor remoto para completar o processo de roubo de informações.

Este malware foi assinado por código e notariado pela Apple, com o ID da equipe de desenvolvimento sendo GNJLS3UYZ4, e o hash relacionado não foi revogado pela Apple durante a análise. Isso significa que ele tem um "nível de confiança" mais alto sob os mecanismos de segurança padrão do macOS, tornando mais fácil contornar a vigilância do usuário. A pesquisa também descobriu que o arquivo DMG é excepcionalmente grande, contendo arquivos decoy relacionados a PDFs do LibreOffice, entre outros, para reduzir ainda mais a suspeita.

Pesquisadores de segurança apontaram que esses trojans que roubam informações muitas vezes visam dados do navegador, credenciais de conta e informações de carteira de criptomoedas. À medida que o malware começa a abusar sistematicamente do mecanismo de assinatura e notariado da Apple, os usuários de criptomoedas no ambiente macOS estão enfrentando um risco crescente de phishing e vazamentos de chave privada.

Os usuários são fortemente aconselhados a garantir que a prevenção de ameaças e o controle avançado de ameaças estejam habilitados no Jamf para Mac e definidos no modo de bloqueio para se defender contra estas últimas variantes de malware de roubo de informações.

Preço de --

--

Você também pode gostar

Seis grandes queixas de um desenvolvedor Ethereum

O Ethereum não perdeu o mercado, ele perdeu a si mesmo.

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

A WEEX entrou no ar em 24 de maio com a LALIGA, trading com IA, ouro com taxa zero e 100% de APR. O chat explodiu. As recompensas voaram. E um fã sortudo saiu com um ingresso para a Copa do Mundo. Veja o que aconteceu.

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

O ex-trader do WSB, Serenity, alcançou um retorno impressionante de 225 vezes na plataforma X ao longo de dois anos, com sua teoria original de "gargalo na cadeia de suprimentos" e vários estudos de caso clássicos de micro-caps que atraíram forte atenção do mercado.

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

A demanda por poder computacional e armazenamento impulsionada pela IA pode, de fato, ser estrutural, e os LTA podem ter realmente reescrito as regras do setor; um valor de mercado de um trilhão de dólares pode ser apenas o ponto de partida.

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

Visão geral dos eventos importantes do mercado em 25 de maio

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

A SuperEx sempre defendeu que as corretoras não devem focar em conflitos internos e competição, mas sim em promover conjuntamente o desenvolvimento das moedas digitais, tornando-se uma força motriz para a futura era interestelar.

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais
iconiconiconiconiconiconicon
Atendimento ao cliente:@weikecs
Parcerias comerciais:@weikecs
Quant trading e MM:bd@weex.com
Programa VIP:support@weex.com