macOS木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
BlockBeats 消息,12 月 23 日,慢雾首席信息安全官 23pds 发文分享称,活跃于 macOS 平台的 MacSync Stealer 恶意软件已出现明显演进,已有用户资产被盗。其转发的文章提到,从早期依赖「拖拽到终端」「ClickFix」等低门槛诱导手法,升级为代码签名并通过苹果公证(notarized)的 Swift 应用程序,显著提升隐蔽性。
研究人员发现,该样本以名为 zk-call-messenger-installer-3.9.2-lts.dmg 的磁盘镜像形式传播,通过伪装成即时通讯或工具类应用诱导用户下载。与以往不同,新版本无需用户进行任何终端操作,而是由内置的 Swift 辅助程序从远程服务器拉取并执行编码脚本,完成信息窃取流程。
该恶意程序已完成代码签名并通过苹果公证,开发者团队 ID 为 GNJLS3UYZ4,相关哈希在分析时尚未被苹果吊销。这意味着其在默认 macOS 安全机制下具有更高的「可信度」,更容易绕过用户警惕。研究还发现,该 DMG 体积异常偏大,内含 LibreOffice 相关 PDF 等诱饵文件,用于进一步降低怀疑。
安全研究人员指出,此类信息窃取木马常以浏览器数据、账户凭据、加密钱包信息为主要目标。随着恶意软件开始系统性滥用苹果签名与公证机制,加密资产用户在 macOS 环境下面临的钓鱼与私钥泄露风险正在上升。
强烈建议用户确保在 Jamf for Mac 中启用威胁预防和高级威胁控制,并将其设置为阻止模式,以抵御这些最新的信息窃取程序变种。
猜你喜欢

地缘冲突下政策窗口打开,香港能否抓住这波RWA机遇?

沦为黑客提款机却屹立不倒,Venus 被盗折射的 DeFi 尴尬

对于Web3来说,这一次蔡文生决心要亲力亲为。

以太坊基金会立了个「生死状」,社区买账吗?

对话Arthur Hayes:AI将引爆金融危机,等到央行印钞再买入比特币

从电力到芯片,普通人如何参与AI时代的财富机会

复盘Venus THE攻击:如何在瞬间窗口中获利?

油价飙升、通胀重燃:美联储的下一步可能是加息吗?

波场TRON行业周报:避险情绪加剧但Strategy增持BTC, 详解基于x402与ERC-8004的Agent支付协议PAN Network

3月16日关键市场信息差,一定要看!|Alpha早报

谷歌史上最大一笔收购,Wiz凭什么?

「1011内幕巨鲸」代理人Garrett Jin:霍尔木兹封锁后,谁会先撑不住?

Vitalik重审以太坊信标链架构、 Claude非高峰时段额度翻倍,英文区今天在聊啥?

9000万美元的黑洞:战争、权力与中东加密往事

如何交易原油:市场波动为加密货币交易者创造了新的机会
地缘政治紧张局势和供应变化重塑全球市场,原油价格再次成为关注焦点。了解原油交易的运作方式,并在 WEEX 探索一项 30,000 美元的交易活动。

价差最大超 50%,币股盘前套利市场将成加密熊市新生意

OpenClaw 与 AI 机器人:从AI交易到比特币强制平仓:加密货币淘金热
像OpenClaw这样的AI加密货币交易机器人和AI交易应用正在重塑数字市场。从比特币强制平仓到加密货币泡沫图表,自动化交易正与免费加密货币空投、合伙人计划、西甲联赛合作以及代币化黄金市场一同蓬勃发展。
