macOS 木馬升級:以簽名應用程式偽裝傳播,加密使用者面臨更隱蔽風險
By: theblockbeats.news|2025/12/23 14:52:00
0
分享
BlockBeats 消息,12 月 23 日,慢雾首席信息安全官 23pds 发文分享称,活躍於 macOS 平台的 MacSync Stealer 惡意軟體已出現明顯演進,已有用戶資產被盜。其轉發的文章提到,從早期依賴「拖曳到終端」「ClickFix」等低門檻誘導手法,升級為程式碼簽名並通過蘋果公證(notarized)的 Swift 應用程式,顯著提升隱蔽性。
研究人員發現,該樣本以名為 zk-call-messenger-installer-3.9.2-lts.dmg 的磁碟映像形式傳播,通過偽裝成即時通訊或工具類應用誘導用戶下載。與過往不同,新版本無需用戶進行任何終端操作,而是由內建的 Swift 輔助程式從遠端伺服器拉取並執行編碼腳本,完成資訊竊取流程。
該惡意程式已完成程式碼簽名並通過蘋果公證,開發者團隊 ID 為 GNJLS3UYZ4,相關雜湊在分析時尚未被蘋果吊銷。這意味著其在預設 macOS 安全機制下具有更高的「可信度」,更容易繞過用戶警惕。研究還發現,該 DMG 體積異常偏大,內含 LibreOffice 相關 PDF 等誘餌文件,用於進一步降低猜疑。
安全研究人員指出,此類資訊竊取木馬常以瀏覽器資料、帳戶憑據、加密錢包資訊為主要目標。隨著惡意軟體開始系統性濫用蘋果簽名與公證機制,加密資產用戶在 macOS 環境下面臨的釣魚與私鑰洩露風險正在上升。
強烈建議用戶確保在 Jamf for Mac 中啟用威脅防防和高級威脅控制,並將其設置為阻擋模式,以抵抗這些最新的資訊竊取程式變種。
猜你喜歡

TaiJi 完成 350 萬美元戰略融資,Castrum Capital、Becker Ventures 與 Coinvestor Ventures 參與投資
AI驅動的Web3鏈上市場智能平台 TaiJi 宣布完成 350 萬美元戰略融資,將加速構建全新的市場 AI 推演引擎

變體:三種 L1 資產極有可能成為主要價值儲存方式
基本判斷要素包括:技術耐久性、抗審查性、稀缺性、經濟生產力等。

專訪 Alpaca CEO:幣安、Bitget 背後的美股底層服務商,究竟什麼來頭?
幣安與 Bitget 背後的美股底層服務商 Alpaca 憑藉「金融界 AWS」模式跻身獨角獸,目前已佔據 94% 代幣化美股市場份額,正加速推動全球鏈上金融基礎設施變革。

Perp DEX 上的表現,是否成為新幣上線 CEX 的「隱形門檻」和「放大器」?
從未平倉合約(OI)與資產標籤看 2026 年新幣的流動性遷移。

周航:SpaceX 究竟值多少錢?
偉大公司不等於好股票:深度解析為何SpaceX的1.75萬億美元IPO估值恐存1.25萬億泡沫,散戶切忌為「故事溢價」盲目追高

IOSG:從 Coinbase 到 Upbit:一個代幣如何走完 28 天的接盤之路
IOSG 報告指出,2026 年一線交易所上幣已形成由 Coinbase、ByBit 首發發現,Binance 快速驗證確認,韓國交易所末端提供流動性的高度結構化路徑。

早報 | Strategy 上週出售 32 枚 BTC 及逾 80 萬股 MSTR 股票;Binance 官宣美股交易門戶網站;Polymarket 與 OneFootball 達成獨家合作
6 月 01 日市場重要事件一覽

早報 | Michael Saylor 發布比特幣 Tracker 資訊;Aave 發布 Kelp rsETH 橋攻擊事後調查;Gravity Bridge 遭攻擊後宣布暫停服務
5 月 31 日市場重要事件一覽

BIS最新研究:穩定幣與全球貨幣格局的未來
報告認為,穩定幣短期將強化美元主導地位,對新興市場和發展中經濟體貨幣主權構成風險,長期走向則取決於其採用模式、監管應對與數位金融生態協同。

宏观大師Raoul Pal訪談:AI競賽正催生“經濟奇點”,未來四年不要輕易交出手裡的籌碼
相比於納斯達克,比特幣目前處於其長期趨勢中嚴重超賣的位置。

困在幣圈的“霹靂窮人”:別讓踏空的焦慮,逼你跳上最危險的末班車
當全球資產都在新高加密成了那個唯一沒被邀請的客人

王川:當隔壁老王投資存儲股票賺了三十倍後,如何還能不焦慮 (六)- 同質化商品的陷阱
深度解析存儲股的周期魔咒:AI帶來的短期暴利不可持續,剛性產能終將反噬價格,警惕周期頂點的“低市盈率”財富陷阱

破防的 Solana 衛兵:為了手撕 Hyperliquid,竟然撿起了以太坊當年罵自己的劇本?
HYPE 暴漲引發巨頭論戰。Solana 旗手怒批 Hyperliquid 過於中心化,Arthur Hayes 砸 10 萬美元對賭強勢反擊

Palantir 背後的 Peter Thiel,為何在阿根廷準備退路?
Palantir、政治風險與技術寡頭的自保。

Crypto GP 的中年危機:沒有 PMF,就沒有 LP 的下一張支票
在失去星辰大海之後,大多數在這個週期沒能賺到超額回報的 Crypto GP 必須腳踏實地地推出一個有 PMF 的產品,要麼通過一些 Niche Market 重新證明依然還有幫 LP 賺到超額回報的能力,要麼有幫 LP / 合作方解決具體問題,才能繼續活下去。

富達年中復盤:2026 年數位資產的 6 大關鍵趨勢
拋開短期市場波動,數位資產的底層邏輯正在發生改變。資本市場加速融合、監管框架落地以及基礎設施的持續優化,構成了當前行業發展的核心驅動力。

三年之後:回看 2023 年我對 ChatGPT 的判斷
看對大方向其實沒那麼難,難的是承認自己在數字、速度和分布上一次次想當然。

從賭場工具到全球定價機器:紐交所掌門人眼中的 Hyperliquid
“為什麼他們能做,我們不行?” 這句反問不僅暴露了傳統交易所的焦慮,更折射出永續合約從賭場工具轉向全球價格發現基礎設施後,TradFi 與 DeFi 之間微妙而複雜的博弈。
TaiJi 完成 350 萬美元戰略融資,Castrum Capital、Becker Ventures 與 Coinvestor Ventures 參與投資
AI驅動的Web3鏈上市場智能平台 TaiJi 宣布完成 350 萬美元戰略融資,將加速構建全新的市場 AI 推演引擎
變體:三種 L1 資產極有可能成為主要價值儲存方式
基本判斷要素包括:技術耐久性、抗審查性、稀缺性、經濟生產力等。
專訪 Alpaca CEO:幣安、Bitget 背後的美股底層服務商,究竟什麼來頭?
幣安與 Bitget 背後的美股底層服務商 Alpaca 憑藉「金融界 AWS」模式跻身獨角獸,目前已佔據 94% 代幣化美股市場份額,正加速推動全球鏈上金融基礎設施變革。
Perp DEX 上的表現,是否成為新幣上線 CEX 的「隱形門檻」和「放大器」?
從未平倉合約(OI)與資產標籤看 2026 年新幣的流動性遷移。
周航:SpaceX 究竟值多少錢?
偉大公司不等於好股票:深度解析為何SpaceX的1.75萬億美元IPO估值恐存1.25萬億泡沫,散戶切忌為「故事溢價」盲目追高
IOSG:從 Coinbase 到 Upbit:一個代幣如何走完 28 天的接盤之路
IOSG 報告指出,2026 年一線交易所上幣已形成由 Coinbase、ByBit 首發發現,Binance 快速驗證確認,韓國交易所末端提供流動性的高度結構化路徑。
