Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Оновлення трояна для macOS: поширення через підписаний додаток із шифруванням даних користувача підвищує ризик прихованості

Оновлення трояна для macOS: поширення через підписаний додаток із шифруванням даних користувача підвищує ризик прихованості

BlockBeatsBlockBeats2025/12/23 06:31
Переглянути оригінал

BlockBeats News, 23 грудня, головний спеціаліст з безпеки SlowMist 23pds поділився постом, у якому зазначив, що шкідливе програмне забезпечення MacSync Stealer, активне на платформі macOS, зазнало значної еволюції, і активи користувачів вже були викрадені. У статті, якою він поділився, згадується, що від початкових методів, які покладалися на "перетягування у термінал" та "ClickFix" для легкого залучення, воно перейшло до підписування коду та використання додатків Swift, нотаризованих Apple, що значно підвищило його прихованість.


Дослідники виявили, що цей зразок поширюється у вигляді образу диска з назвою zk-call-messenger-installer-3.9.2-lts.dmg, замаскованого під додаток для миттєвого обміну повідомленнями або утиліту, щоб спонукати користувачів до завантаження. На відміну від попередніх версій, нова версія більше не вимагає жодних операцій у терміналі від користувача, а натомість завантажується та виконується вбудованим Swift-помічником із віддаленого сервера для здійснення процесу крадіжки інформації.


Це шкідливе ПЗ було успішно підписане кодом і нотаризоване Apple, ідентифікатор команди розробників — GNJLS3UYZ4, а відповідні хеші на момент аналізу не були відкликані Apple. Це означає, що воно користується вищим рівнем "довіри" за замовчуванням у механізмі безпеки macOS, що полегшує обходження пильності користувачів. Дослідження також виявило, що розмір DMG-файлу є незвично великим і містить файли-приманки, такі як PDF, пов’язані з LibreOffice, для подальшого зниження підозр.


Дослідники з безпеки зазначили, що такі трояни, які викрадають інформацію, часто націлені на дані браузера, облікові дані та інформацію про криптовалютні гаманці. Оскільки шкідливе ПЗ дедалі частіше зловживає механізмами підпису та нотаризації Apple, користувачі криптовалют у середовищі macOS стикаються з підвищеними ризиками фішингу та витоку приватних ключів.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Британські будівельники стають все більш песимістичними: хоча PMI піднявся до восьмимісячного максимуму, великі проекти все ще залишаються відкладеними.

Будівельники Великої Британії стали ще більш песимістичними у вересні; індекс PMI зріс до восьмимісячного максимуму 46,1, але все ще знаходиться у зоні скорочення; слабкий попит і конфлікт на Близькому Сході змушують компанії відкладати прийняття рішень щодо проектів.

智通财经•2026/10/06 09:57

Член правління Європейського центрального банку попередив: енергетичний шок на Близькому Сході ще не вплинув на заробітну плату, але чим довше триває конфлікт, тим більший ризик.

Член Європейського центрального банку Рейн зазначив, що енергетичний шок на Близькому Сході поки що не вплинув на ціни та зарплати, проте чим довше триватиме конфлікт, тим більшим буде ризик передавання цих впливів; центральний банк уже двічі підвищував ставки, і можливе подальше підвищення відсоткової ставки.

智通财经•2026/10/06 09:47

TRex Bio (TRXB.US) встановив ціну IPO на рівні 14-16 доларів за акцію та планує залучити 125 millions доларів; Eli Lilly має намір підписатися на 13 millions доларів.

TRex Bio у понеділок оголосила умови свого первинного публічного розміщення акцій (IPO).

智通财经•2026/10/06 09:41