Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnAISquareMore
Pag-update ng macOS Trojan: Kumakalat sa pamamagitan ng signed app na may pag-encrypt ng user data, nagdudulot ng mas mataas na panganib ng pagiging hindi napapansin

Pag-update ng macOS Trojan: Kumakalat sa pamamagitan ng signed app na may pag-encrypt ng user data, nagdudulot ng mas mataas na panganib ng pagiging hindi napapansin

BlockBeatsBlockBeats2025/12/23 06:31
Ipakita ang orihinal

BlockBeats News, Disyembre 23, ibinahagi ng SlowMist Chief Security Officer na si 23pds ang isang post na nagsasabing ang MacSync Stealer malware na aktibo sa macOS platform ay nagpakita ng malaking pag-unlad, at may mga user assets na nanakaw na. Binanggit sa artikulong ibinahagi niya na mula sa mga unang yugto ng teknik na umaasa sa "drag-and-drop to terminal" at "ClickFix" para madaling makaakit, ito ay na-upgrade na sa code signing at paggamit ng Apple notarized Swift applications, na lubos na nagpapataas ng pagiging lihim nito.


Nalaman ng mga mananaliksik na ang sample na ito ay ikinakalat sa anyo ng disk image na pinangalanang zk-call-messenger-installer-3.9.2-lts.dmg, na nagpapanggap bilang isang instant messaging o utility application upang akitin ang mga user na i-download ito. Hindi tulad ng dati, ang bagong bersyon ay hindi na nangangailangan ng anumang terminal operations mula sa user, bagkus ito ay kinukuha at pinapatakbo ng isang built-in na Swift helper mula sa remote server upang isagawa ang proseso ng pagnanakaw ng impormasyon.


Ang malware na ito ay matagumpay na na-code sign at na-notarize ng Apple, na may developer team ID na GNJLS3UYZ4, at ang mga kaugnay na hash ay hindi pa binabawi ng Apple sa oras ng pagsusuri. Nangangahulugan ito na ito ay may mas mataas na "trustworthiness" sa ilalim ng default na macOS security mechanism, kaya mas madaling malusutan ang pagbabantay ng user. Natuklasan din sa pananaliksik na ang laki ng DMG file ay hindi pangkaraniwan, na naglalaman ng mga bait files tulad ng mga PDF na may kaugnayan sa LibreOffice upang lalo pang mabawasan ang hinala.


Itinuro ng mga security researcher na ang ganitong mga information-stealing trojan ay madalas na tumatarget sa browser data, account credentials, at impormasyon ng cryptocurrency wallet. Habang lalong inaabuso ng malware ang Apple signing at notarization mechanisms, ang mga cryptocurrency user sa macOS environment ay nahaharap sa tumataas na panganib ng phishing at exposure ng private key.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Magpapataas ba muli ng interest rate ang Federal Reserve gaya ng nangyari noong 2022? Babala ng Bank of America: Inaasahang babalik ang interest rate sa mahigit 5%, ipinapayo na mag-short sa dalawang taong US Treasury.

Nagbabala ang Bank of America na sa ilalim ng pamumuno ni Waller, maaaring itaas ng Federal Reserve ang interest rate lampas sa 5%, na posibleng mag-ulit ng sitwasyon noong 2022.

智通财经2026/09/19 01:26

OpenAI inaasahan na magsunog ng mahigit $278.0 billions bago 2030, habang ang target na kita sa parehong panahon ay aabot sa $350.0 billions

Inaasahan ng OpenAI na magkakaroon ng hanggang 278 billions na dolyar na negatibong free cash flow sa loob ng susunod na limang taon, base lamang sa gastos para sa computing power at infrastructure; aabot umano ang kabuuang gastos bago ang 2030 sa humigit-kumulang 856 billions na dolyar. Tinaya ng kumpanya na ang kanilang revenue sa 2030 ay aabot sa 350 billions na dolyar, samantalang ang inaasahang kita sa 2026 ay 36 billions na dolyar, at ang pinagsamang kita mula 2026 hanggang 2030 ay humigit-kumulang 840 billions na dolyar.

华尔街见闻2026/09/19 00:51