macOS木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
BlockBeats 消息,12 月 23 日,慢雾首席信息安全官 23pds 发文分享称,活跃于 macOS 平台的 MacSync Stealer 恶意软件已出现明显演进,已有用户资产被盗。其转发的文章提到,从早期依赖「拖拽到终端」「ClickFix」等低门槛诱导手法,升级为代码签名并通过苹果公证(notarized)的 Swift 应用程序,显著提升隐蔽性。
研究人员发现,该样本以名为 zk-call-messenger-installer-3.9.2-lts.dmg 的磁盘镜像形式传播,通过伪装成即时通讯或工具类应用诱导用户下载。与以往不同,新版本无需用户进行任何终端操作,而是由内置的 Swift 辅助程序从远程服务器拉取并执行编码脚本,完成信息窃取流程。
该恶意程序已完成代码签名并通过苹果公证,开发者团队 ID 为 GNJLS3UYZ4,相关哈希在分析时尚未被苹果吊销。这意味着其在默认 macOS 安全机制下具有更高的「可信度」,更容易绕过用户警惕。研究还发现,该 DMG 体积异常偏大,内含 LibreOffice 相关 PDF 等诱饵文件,用于进一步降低怀疑。
安全研究人员指出,此类信息窃取木马常以浏览器数据、账户凭据、加密钱包信息为主要目标。随着恶意软件开始系统性滥用苹果签名与公证机制,加密资产用户在 macOS 环境下面临的钓鱼与私钥泄露风险正在上升。
强烈建议用户确保在 Jamf for Mac 中启用威胁预防和高级威胁控制,并将其设置为阻止模式,以抵御这些最新的信息窃取程序变种。
猜你喜欢

2026春节,巨头为何豪掷45亿疯狂补贴AI支付?

彭博社:a16z何以成为美国AI政策背后的关键力量?
盈利超1.5万美元:WEEX黑客松预赛优胜者领跑加密货币市场的4大AI交易秘诀
WEEX黑客松顶尖AI交易策略如何在加密货币市场盈利超1.5万美元:震荡行情下ETH、BTC交易、市场结构分析及风险管理的4条实用准则。

比特币带头大哥的镰刀,一场纳斯达克抢劫实录

ARK Invest:稳定币正在构建下一代货币体系

美国就业报告:一月非农就业人数上升至13万,比特币下跌
要点 美国一月新增就业人数13万,超过预期,表明劳动力市场正在复苏。比特币...

从房地产到互联网,下一个十年的财富密码藏在哪里?

Fintech vs. DeFi:哪一种金融体系更具竞争力?

以太坊再定价:从Rollup-Centric到「安全性结算层」

别再拿黄金说事了,比特币不是避险资产

Aave创始人:DeFi借贷市场的秘密是什么?
交易员策略手册:从西甲90分钟节目中汲取的7个市场周期教训
西甲联赛能告诉我们关于加密货币市场什么信息?了解盘整、突破和周期末期的波动率如何影响严谨的交易决策。
Smart Money Tracker 如何在 WEEX AI 黑客马拉松的实时 AI 交易中幸存下来
了解 WEEX AI 交易黑客马拉松如何使用真实资金测试策略——而不是模拟。看看 Smart Money Tracker 是如何在闪崩中幸存下来,并在实盘市场中实现 18 倍杠杆的。
胜率从80%下降到40%:WEEX AI Wars上人工智能交易员的残酷重新校准
深入了解基于LLaMA推理和多智能体执行的人工智能交易系统的技术蓝图。了解Quantum Quaser在WEEX AI Wars中如何使用置信阈值和波动率过滤器,并学习解锁95%胜率交易的关键。
人工智能交易策略详解:新手蒂安娜如何一路杀进WEEX人工智能交易黑客马拉松决赛
人工智能交易真的能超越人类的情感吗?在这篇独家 WEEX 黑客马拉松决赛选手采访中,您将了解到行为信号策略、SOL 趋势设置和严谨的 AI 执行是如何确保现货决赛的。

当AI 接管“购物路径”,PayPal 还剩多少时间?

彭博社:协助土耳其冻结10亿美元资产,Tether正重塑合规边界

Polymarket vs. Kalshi:预测市场「梗图大战」完整时间线
2026春节,巨头为何豪掷45亿疯狂补贴AI支付?
彭博社:a16z何以成为美国AI政策背后的关键力量?
盈利超1.5万美元:WEEX黑客松预赛优胜者领跑加密货币市场的4大AI交易秘诀
WEEX黑客松顶尖AI交易策略如何在加密货币市场盈利超1.5万美元:震荡行情下ETH、BTC交易、市场结构分析及风险管理的4条实用准则。
比特币带头大哥的镰刀,一场纳斯达克抢劫实录
ARK Invest:稳定币正在构建下一代货币体系
美国就业报告:一月非农就业人数上升至13万,比特币下跌
要点 美国一月新增就业人数13万,超过预期,表明劳动力市场正在复苏。比特币...