macOS木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
By: theblockbeats.news|2025/12/23 14:46:06
0
分享
BlockBeats 消息,12 月 23 日,慢雾首席信息安全官 23pds 发文分享称,活跃于 macOS 平台的 MacSync Stealer 恶意软件已出现明显演进,已有用户资产被盗。其转发的文章提到,从早期依赖「拖拽到终端」「ClickFix」等低门槛诱导手法,升级为代码签名并通过苹果公证(notarized)的 Swift 应用程序,显著提升隐蔽性。
研究人员发现,该样本以名为 zk-call-messenger-installer-3.9.2-lts.dmg 的磁盘镜像形式传播,通过伪装成即时通讯或工具类应用诱导用户下载。与以往不同,新版本无需用户进行任何终端操作,而是由内置的 Swift 辅助程序从远程服务器拉取并执行编码脚本,完成信息窃取流程。
该恶意程序已完成代码签名并通过苹果公证,开发者团队 ID 为 GNJLS3UYZ4,相关哈希在分析时尚未被苹果吊销。这意味着其在默认 macOS 安全机制下具有更高的「可信度」,更容易绕过用户警惕。研究还发现,该 DMG 体积异常偏大,内含 LibreOffice 相关 PDF 等诱饵文件,用于进一步降低怀疑。
安全研究人员指出,此类信息窃取木马常以浏览器数据、账户凭据、加密钱包信息为主要目标。随着恶意软件开始系统性滥用苹果签名与公证机制,加密资产用户在 macOS 环境下面临的钓鱼与私钥泄露风险正在上升。
强烈建议用户确保在 Jamf for Mac 中启用威胁预防和高级威胁控制,并将其设置为阻止模式,以抵御这些最新的信息窃取程序变种。
猜你喜欢

代币化股票的商业机遇
在本文中,我们将梳理代币化股票的生命周期,分析当前的市场格局,并重点介绍正在涌现的商业机遇。

用 20 万换出近 1 个亿,DeFi 稳定币再遭攻击
DeFi 项目方不能默认由自己控制的模块一定是安全的。

万亿规模的代理经济背后的商业协议:了解 ERC-8183,它不仅仅关乎支付,更关乎未来
本文从技术架构、核心机制、应用场景及生态协作等维度,系统性地分析了ERC-8183协议的技术原理及其商业价值。

当华尔街的以太坊开始“产生收益”时:从贝莱德的ETHB视角审视以太坊的资产属性
ETH正在经历一场范式转变,从“波动性资产”转变为“产生收益的现金流资产”。

人有人的用处:Agentic Wallet与钱包的下一个十年
1984 年,苹果用一个鼠标杀死了命令行。2026 年,Agent 正在杀死鼠标。

一文读懂 x402 与 MPP:Agent 支付的两条路线
x402 做协议内支付,MPP 做系统级支付。

欧易 Ventures 研究报告:人工智能代理经济基础设施研究报告(第一部分)
现有的基础设施不利于代理经济。代理可以在“能力水平”上独立思考和行动,但在“经济水平”上,它们仍然被锁定在为人类设计的基础设施中。

黄仁勋最新播客全文:英伟达的未来、具身智能和 Agent 的发展、推理需求爆发以及人工智能的公关危机
未来的竞争不只是比谁的模型更大、算力更强,还要看谁更懂行业、谁能把 AI 更深地嵌入真实流程、谁能把这些能力组织成一套可运行、可扩展的系统。

Particle 创始人:过去一年我感悟最深的创业心得
停止精益创业,停止闪电式创业,好好想想你的产品愿望是什么。

从腾讯和 Circle:看投资的简单题和困难题
AI 叙事继续发酵,相关个股的近期表现却有的身在盛夏,有的如在寒冬。

结算权的迁移:B18 与链上银行的制度起点
在传统体系中,银行决定结算;在链上体系中,代码开始接管这一职责。

稳定币的下半场,不再属于加密圈
Coinbase 不要的,万事达抢着买。

Cursor「套壳」Kimi风波反转:从侵权质疑到授权合作,中国开源模型再成全球AI底座
Cursor被指基于Kimi K2.5引发争议,随后确认通过Fireworks AI合规授权

代币卖不动的真正原因:90%的加密项目忽视了投资者关系
给加密项目方的投资者关系实践指南。

市场低迷仍日赚百万美元,pump.fun 的收入是真实的吗?
如果真的这么能赚,$PUMP 价格低迷的原因又是什么?

代币卖不动的真正原因:90%的加密项目忽视了投资者关系
给加密项目方的投资者关系实践指南。

究竟谁是「代币化」这场叙事的真正赢家?
几乎所有人都会受益,但受益的原因、时间节点、底层逻辑完全不同。

Moss:AI 交易员人人能造的时代来了吗 | 项目介绍
AI Trading Agent正在快速长出基础设施。
代币化股票的商业机遇
在本文中,我们将梳理代币化股票的生命周期,分析当前的市场格局,并重点介绍正在涌现的商业机遇。
用 20 万换出近 1 个亿,DeFi 稳定币再遭攻击
DeFi 项目方不能默认由自己控制的模块一定是安全的。
万亿规模的代理经济背后的商业协议:了解 ERC-8183,它不仅仅关乎支付,更关乎未来
本文从技术架构、核心机制、应用场景及生态协作等维度,系统性地分析了ERC-8183协议的技术原理及其商业价值。
当华尔街的以太坊开始“产生收益”时:从贝莱德的ETHB视角审视以太坊的资产属性
ETH正在经历一场范式转变,从“波动性资产”转变为“产生收益的现金流资产”。
人有人的用处:Agentic Wallet与钱包的下一个十年
1984 年,苹果用一个鼠标杀死了命令行。2026 年,Agent 正在杀死鼠标。
一文读懂 x402 与 MPP:Agent 支付的两条路线
x402 做协议内支付,MPP 做系统级支付。