ارتقاء تروجان macOS: گسترش از طریق برنامه امضا شده، کاربران رمزگذاری شده با خطر پنهان بیشتری روبرو هستند
در تاریخ ۲۳ دسامبر، BlockBeats News، مدیر ارشد امنیتی SlowMist، پستی را به اشتراک گذاشت که در آن آمده بود بدافزار MacSync Stealer که در پلتفرم macOS فعال است، تکامل قابل توجهی داشته و داراییهای کاربران در حال حاضر به سرقت رفته است. در مقالهای که توسط او به اشتراک گذاشته شده، اشاره شده است که از اتکای قبلی به «کشیدن و رها کردن به ترمینال» و «ClickFix» و سایر روشهای القای آستانه پایین، به امضای کد ارتقا یافته و از طریق اپل، برنامههای Swift را تأیید رسمی کرده است که به طور قابل توجهی مخفیکاری آن را بهبود میبخشد.
محققان دریافتند که این نمونه در قالب یک تصویر دیسک با نام zk-call-messenger-installer-3.9.2-lts.dmg پخش میشود و خود را به عنوان برنامههای پیامرسان فوری یا برنامههای کاربردی کاربردی جا میزند تا کاربران را به دانلود ترغیب کند. برخلاف قبل، نسخه جدید دیگر نیازی به هیچ عملیات ترمینالی توسط کاربر ندارد، بلکه توسط یک کمککننده داخلی Swift از یک سرور راه دور برای تکمیل فرآیند سرقت اطلاعات، دریافت و اجرا میشود.
این بدافزار توسط اپل امضا و تأیید شده است و شناسه تیم توسعهدهنده آن GNJLS3UYZ4 است و هش مربوطه در طول تجزیه و تحلیل توسط اپل لغو نشده است. این بدان معناست که تحت سازوکارهای امنیتی پیشفرض macOS، «سطح اعتماد» بالاتری دارد و دور زدن هوشیاری کاربر را آسانتر میکند. تحقیقات همچنین نشان داد که فایل DMG به طور غیرمعمولی بزرگ است و حاوی فایلهای فریبنده مربوط به PDFهای LibreOffice و موارد دیگر است تا سوءظن را بیشتر کاهش دهد.
محققان امنیتی خاطرنشان کردند که چنین تروجانهای سارق اطلاعاتی اغلب دادههای مرورگر، اطلاعات حساب کاربری و اطلاعات کیف پول ارزهای دیجیتال را هدف قرار میدهند. همزمان با شروع سوءاستفاده سیستماتیک بدافزارها از مکانیسم امضا و تأیید هویت اپل، کاربران ارزهای دیجیتال در محیط macOS با خطر فزاینده فیشینگ و افشای کلید خصوصی مواجه هستند.
به کاربران اکیداً توصیه میشود که برای دفاع در برابر این جدیدترین انواع بدافزارهای سارق اطلاعات، اطمینان حاصل کنند که پیشگیری از تهدید و کنترل پیشرفته تهدید در Jamf برای مک فعال شده و در حالت مسدودسازی قرار دارند.
ممکن است شما نیز علاقهمند باشید

Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…

فیلیپین دسترسی به Coinbase و Gemini را در میان سرکوب گستردهتر رگولاتوری مسدود کرد
نکات کلیدی: رگولاتورهای فیلیپین قوانین سختگیرانهتری را برای دسترسی به ارزهای دیجیتال وضع کردهاند و انتظار دارند که…

ولیوم بالای BONK نشانگر حمایت کلیدی برای بازآزمایش امواج بزرگ
نکات کلیدی BONK در محدوده وسیعی از تثبیت قیمتی قرار دارد و معامله در حجمهای بالاتر از حد…

مدیرعامل Thodex مرده یافت شد: چگونه این scam crypto ۲ میلیارد دلاری Turkish law را تغییر داد
نکات کلیدی مدیرعامل سابق Thodex، Faruk Fatih Özer، در سلول زندان خود مرده یافت شد و این رویداد…

پیروزی Mamdani در انتخابات شهردار و تأثیر آن بر crypto در New York
نکات کلیدی پیروزی Zohran Mamdani در انتخابات شهردار New York City میتواند تغییرات مهمی در سیاستهای مرتبط با…

دانمارک سرانجام از پیشنهاد EU Chat Control به دلیل نگرانیهای privacy عقبنشینی کرد
Key Takeaways دانمارک به عنوان رئیس شورای اتحادیه اروپا، پیشنهاد اجباری اسکن پیامها در پلتفرمهایی مانند Telegram، Signal…

Bitchat در رتبه دوم نمودار اپها در Jamaica در حالی که Hurricane Melissa ضربه میزند
Key Takeaways اپلیکیشن پیامرسان غیرمتمرکز Bitchat در Jamaica به رتبه دوم دانلودها رسیده و به عنوان یک ابزار…

OpenAI ایالات متحده را ترغیب میکند تا ظرفیت power را برای رقابت با China در مسابقه AI گسترش دهد
Key Takeaways OpenAI تأکید میکند که US باید ظرفیت انرژی خود را به طور چشمگیری افزایش دهد تا…

فیلم جدید ‘Code is Law’ به بررسی معمای اخلاقی پشت crypto hacks میپردازد
فیلم جدید جیمز کریگ و لوئیس گیلز با عنوان “Code is Law” به کاوش در معمای اخلاقی پشت…

کیفپولهای عمده crypto با هم متحد میشوند تا با phishing مبارزه کنند: شبکه دفاعی واقعیزمان
مقدمهای بر همکاری کیفپولهای crypto علیه phishing در دنیای پرتلاطم ارزهای دیجیتال، جایی که phishing attacks هر روز…

فیلم جدید ‘Code is Law’ بررسی معمای اخلاقی پشت crypto hacks
در دنیای پرهیجان ارزهای دیجیتال، جایی که نوآوریها و ریسکها دست به دست هم میدهند، فیلم جدیدی به…

سود TSMC با افزایش 39 درصدی به رکورد جدید رسید به دلیل تقاضای عظیم برای چیپهای AI
در دنیای پرسرعت فناوری، شرکت TSMC دوباره خبرساز شده است. تصور کنید شرکتی که قلب تپنده صنعت نیمههادیهاست،…

تیم امنیت سایبری ابزار verifiable phishing reports را برای مبارزه با scammers توسعه داد
در دنیای پرتلاطم crypto، جایی که scammers همیشه در کمین هستند، یک نوآوری جدید از سوی یک سازمان…

شرطبندی Infinex روی passkeys برای دسترسی به ۱۰۰ crypto DApps — اما آیا امن است؟
در دنیای پرسرعت ارزهای دیجیتال، دسترسی آسان و امن به برنامههای غیرمتمرکز همیشه یک چالش بوده است. تصور…

هشدار CZ در مورد تیم SEAL و کشف 60 هکر North Korean
معرفی تهدید فزاینده هکرهای North Korean در صنعت crypto Changpeng “CZ” Zhao، یکی از بنیانگذاران Binance، زنگ خطر…
آیا کیف پول is crypto com wallet safe است؟ بررسی امنیت و ریسکها
اگر به دنیای ارزهای دیجیتال علاقهمند هستید و به دنبال یک پلتفرم امن برای خرید، فروش یا ذخیره…
۱۰ تا از معروفترین computer programmers تمام دوران
برنامهنویسی کامپیوتری چیزهای غیرممکن را ممکن کرده است. درباره ۱۰ تا از برترین computer programmers تا به امروز…
Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…
فیلیپین دسترسی به Coinbase و Gemini را در میان سرکوب گستردهتر رگولاتوری مسدود کرد
نکات کلیدی: رگولاتورهای فیلیپین قوانین سختگیرانهتری را برای دسترسی به ارزهای دیجیتال وضع کردهاند و انتظار دارند که…
ولیوم بالای BONK نشانگر حمایت کلیدی برای بازآزمایش امواج بزرگ
نکات کلیدی BONK در محدوده وسیعی از تثبیت قیمتی قرار دارد و معامله در حجمهای بالاتر از حد…
مدیرعامل Thodex مرده یافت شد: چگونه این scam crypto ۲ میلیارد دلاری Turkish law را تغییر داد
نکات کلیدی مدیرعامل سابق Thodex، Faruk Fatih Özer، در سلول زندان خود مرده یافت شد و این رویداد…
پیروزی Mamdani در انتخابات شهردار و تأثیر آن بر crypto در New York
نکات کلیدی پیروزی Zohran Mamdani در انتخابات شهردار New York City میتواند تغییرات مهمی در سیاستهای مرتبط با…
دانمارک سرانجام از پیشنهاد EU Chat Control به دلیل نگرانیهای privacy عقبنشینی کرد
Key Takeaways دانمارک به عنوان رئیس شورای اتحادیه اروپا، پیشنهاد اجباری اسکن پیامها در پلتفرمهایی مانند Telegram، Signal…
رمزارزهای محبوب
آخرین اخبار رمز ارز
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
خدمات VIP:[email protected]