macOS Trojan Upgrades: Распространение через подписанное приложение, шифрование пользователей сталкивается с более скрытым риском
BlockBeats News, 23 декабря, главный директор по безопасности SlowMist 23pds поделился постом, в котором говорится, что вредоносная программа MacSync Stealer, активная на платформе macOS, претерпела значительную эволюцию: пользовательские активы уже похищены. В статье, которой он поделился, упоминается, что если раньше он полагался на "перетаскивание на терминал" и "ClickFix" и другие низкопороговые методы склонения, то теперь он обновился до подписи кода и через нотариально заверенные приложения Apple Swift, что существенно повысило его скрытность.
Исследователи выяснили, что этот образец распространяется в виде образа диска с именем zk-call-messenger-installer-3.9.2-lts.dmg, замаскированного под приложения для обмена мгновенными сообщениями или утилиты, чтобы побудить пользователей к скачиванию. В отличие от прежней, новая версия уже не требует от пользователя никакой терминальной операции, а вытягивается и выполняется встроенным помощником Swift с удаленного сервера для завершения процесса кражи информации.
Это вредоносное ПО было подписано и нотариально заверено Apple, идентификатором команды разработчиков был GNJLS3UYZ4, и соответствующий хэш не был отозван Apple в ходе анализа. Это означает, что он имеет более высокий «уровень доверия» под механизмами защиты macOS по умолчанию, что облегчает обход бдительности пользователей. Исследования также показали, что файл DMG необычайно велик и содержит файлы приманки, связанные, в частности, с PDF LibreOffice, чтобы ещё больше уменьшить подозрения.
Исследователи в области безопасности отметили, что подобные трояны, похищающие информацию, часто нацелены на данные браузера, учетные данные аккаунтов и информацию о криптовалютных кошельках. Поскольку вредоносные программы начинают систематически злоупотреблять механизмом подписания и нотариального удостоверения Apple, пользователи криптовалюты в среде macOS сталкиваются с возрастающим риском фишинга и утечек закрытого ключа.
Пользователям настоятельно рекомендуется обеспечить возможность предотвращения угроз и расширенного контроля угроз в Jamf for Mac и установить режим блокировки для защиты от этих последних вариантов вредоносных программ, похищающих информацию.
Вам также может понравиться

Кто за столом CFTC? Перебалансировка американского дискурса в сфере финтех
Электронные деньги Илона Маска против Синтетических долларов криптовалют: Кто победит в борьбе за будущее денег?
Как работают синтетические доллары? В этом руководстве объясняются их стратегии, преимущества по сравнению с традиционными стейблкоинами, такими как USDT, и риски, о которых должен знать каждый трейдер криптовалют.

Q4 $667M Чистый убыток: Coinbase Отчет о прибыли предвещает 2026 год для криптоиндустрии?

BlackRock покупает UNI, в чем подвох?

Заблудившийся в Гонконге

Coinbase и Solana предпринимают последовательные шаги, экономика агентов станет следующим важным трендом.

DAO Aave победил, но игра не закончена

Конференц-звонок Coinbase, последние события в дебатах о токеномике Aave, что сегодня в тренде в глобальном криптосообществе?

ICE, материнская компания NYSE, делает ставку на все: Индексные фьючерсные контракты и инструмент для прогнозирования настроений рынка

Параметры на цепочке: Перекресток шахтеров и трейдеров DeFi

Как WEEX и LALIGA переосмысливают элитные достижения
Партнерство WEEX x LALIGA: Где торговая дисциплина встречается с футбольным мастерством. Узнайте, как WEEX, официальный региональный партнер в Гонконге и Тайване, объединяет поклонников криптовалют и спорта через общие ценности стратегии, контроля и долгосрочных результатов.

Лучшие криптовалюты для покупки сейчас: XRP, Solana и Dogecoin
Ключевые выводы XRP остается лидером на рынке межграничных транзакций благодаря своей способности предложить альтернативу SWIFT. Solana может превзойти…

Предсказание цены Bitcoin: Новое исследование предупреждает об угрозе ‘Quantum Freeze’ для миллионов в BTC – Вы Защищены?
Новое исследование BitMEX Research указывает на потенциальную угрозу ‘Quantum Freeze’, которая может повлиять на Bitcoin. Сценарий предполагает блокировку…

Прогноз цены XRP: Может ли XRP действительно обогнать Bitcoin и Ethereum? Один аналитик говорит, что битва уже началась
Основные выводы XRP показывает силы относительно Bitcoin и ETH, что предполагает возможный рост цен. Аналитики считают, что определенные…

Искусственный Интеллект Claude Предсказывает Стоимость XRP, Cardano и Ethereum к Концу 2026
Ключевые Выводы По оценкам искусственного интеллекта Claude, криптовалюты XRP, ADA и ETH могут достичь новых исторических максимумов к…

Кайл Самани критикует Hyperliquid в резкой постуходной рыночной критике
Ключевые моменты: Кайл Самани, недавно ушедший сооснователь Multicoin Capital, резко критикует Hyperliquid, считая его системным риском для индустрии.…

Южная Корея расширяет расследования на рынке криптовалют после ошибки с Bitcoin на $44 млрд на Bithumb
Ключевые выводы Криптовалютная биржа Bithumb случайно отправила 620,000 BTC, что составило около $44 млрд, в результате технической ошибки.…

Лучшие криптовалюты для покупки сейчас – XRP, Solana, Bitcoin
Ключевые выводы XRP делает значительный шаг вперед благодаря увеличению институционального интереса после одобрения ETF в США. Solana демонстрирует…
Кто за столом CFTC? Перебалансировка американского дискурса в сфере финтех
Электронные деньги Илона Маска против Синтетических долларов криптовалют: Кто победит в борьбе за будущее денег?
Как работают синтетические доллары? В этом руководстве объясняются их стратегии, преимущества по сравнению с традиционными стейблкоинами, такими как USDT, и риски, о которых должен знать каждый трейдер криптовалют.