Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Оновлення трояна для macOS: поширюється під виглядом підписаних додатків, користувачі криптовалют стикаються з більш прихованими ризиками

Оновлення трояна для macOS: поширюється під виглядом підписаних додатків, користувачі криптовалют стикаються з більш прихованими ризиками

BlockBeatsBlockBeats2025/12/23 06:31
Переглянути оригінал

BlockBeats повідомляє, що 23 грудня головний спеціаліст з інформаційної безпеки SlowMist 23pds поділився дописом, у якому зазначив, що шкідливе програмне забезпечення MacSync Stealer, активне на платформі macOS, зазнало значної еволюції, і вже є випадки крадіжки активів користувачів. У статті, яку він поширив, йдеться про те, що з ранніх методів, які базувалися на "перетягуванні в термінал", "ClickFix" та інших простих способах заманювання, шкідливе ПЗ перейшло до використання підписаних кодів і додатків на Swift, які пройшли нотаризацію Apple, що значно підвищило його прихованість.


Дослідники виявили, що цей зразок поширюється у вигляді образу диска під назвою zk-call-messenger-installer-3.9.2-lts.dmg, маскуючись під додатки для миттєвого обміну повідомленнями або утиліти, щоб спонукати користувачів до завантаження. На відміну від попередніх версій, нова версія не потребує жодних дій користувача в терміналі, а вбудована допоміжна програма Swift завантажує та виконує закодований скрипт із віддаленого сервера, завершуючи процес крадіжки інформації.


Ця шкідлива програма вже має підпис коду і пройшла нотаризацію Apple, ідентифікатор команди розробників — GNJLS3UYZ4, а відповідний хеш на момент аналізу ще не був відкликаний Apple. Це означає, що в умовах стандартних механізмів безпеки macOS вона має вищий "рівень довіри" і легше обходить пильність користувачів. Дослідження також показало, що розмір цього DMG-файлу аномально великий, він містить файли-приманки, такі як PDF, пов’язані з LibreOffice, для подальшого зниження підозр.


Дослідники з безпеки зазначають, що подібні трояни-інфостілери зазвичай націлені на дані браузера, облікові дані та інформацію про криптогаманці. Оскільки шкідливе ПЗ почало системно зловживати підписом і нотаризацією Apple, ризики фішингу та витоку приватних ключів для користувачів криптоактивів у середовищі macOS зростають.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Британські будівельники стають все більш песимістичними: хоча PMI піднявся до восьмимісячного максимуму, великі проекти все ще залишаються відкладеними.

Будівельники Великої Британії стали ще більш песимістичними у вересні; індекс PMI зріс до восьмимісячного максимуму 46,1, але все ще знаходиться у зоні скорочення; слабкий попит і конфлікт на Близькому Сході змушують компанії відкладати прийняття рішень щодо проектів.

智通财经•2026/10/06 09:57

Член правління Європейського центрального банку попередив: енергетичний шок на Близькому Сході ще не вплинув на заробітну плату, але чим довше триває конфлікт, тим більший ризик.

Член Європейського центрального банку Рейн зазначив, що енергетичний шок на Близькому Сході поки що не вплинув на ціни та зарплати, проте чим довше триватиме конфлікт, тим більшим буде ризик передавання цих впливів; центральний банк уже двічі підвищував ставки, і можливе подальше підвищення відсоткової ставки.

智通财经•2026/10/06 09:47

TRex Bio (TRXB.US) встановив ціну IPO на рівні 14-16 доларів за акцію та планує залучити 125 millions доларів; Eli Lilly має намір підписатися на 13 millions доларів.

TRex Bio у понеділок оголосила умови свого первинного публічного розміщення акцій (IPO).

智通财经•2026/10/06 09:41