macOS木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
BlockBeats 消息,12 月 23 日,慢雾首席信息安全官 23pds 发文分享称,活跃于 macOS 平台的 MacSync Stealer 恶意软件已出现明显演进,已有用户资产被盗。其转发的文章提到,从早期依赖「拖拽到终端」「ClickFix」等低门槛诱导手法,升级为代码签名并通过苹果公证(notarized)的 Swift 应用程序,显著提升隐蔽性。
研究人员发现,该样本以名为 zk-call-messenger-installer-3.9.2-lts.dmg 的磁盘镜像形式传播,通过伪装成即时通讯或工具类应用诱导用户下载。与以往不同,新版本无需用户进行任何终端操作,而是由内置的 Swift 辅助程序从远程服务器拉取并执行编码脚本,完成信息窃取流程。
该恶意程序已完成代码签名并通过苹果公证,开发者团队 ID 为 GNJLS3UYZ4,相关哈希在分析时尚未被苹果吊销。这意味着其在默认 macOS 安全机制下具有更高的「可信度」,更容易绕过用户警惕。研究还发现,该 DMG 体积异常偏大,内含 LibreOffice 相关 PDF 等诱饵文件,用于进一步降低怀疑。
安全研究人员指出,此类信息窃取木马常以浏览器数据、账户凭据、加密钱包信息为主要目标。随着恶意软件开始系统性滥用苹果签名与公证机制,加密资产用户在 macOS 环境下面临的钓鱼与私钥泄露风险正在上升。
强烈建议用户确保在 Jamf for Mac 中启用威胁预防和高级威胁控制,并将其设置为阻止模式,以抵御这些最新的信息窃取程序变种。
猜你喜欢

老牌国产公链NEO两位创始人撕逼,财务不透明为核心原因

香港虚拟资产交易平台新规(下):新通函发布,虚拟资产业务的边界被重新划清了?

2026年失序重组下的DeFi2.0爆发

加密中的人工智能交易: 交易者如何在真实加密市场中实际应用人工智能
人工智能已经超越了加密市场的实验。 2025年,人工智能驱动的交易工具越来越多地被交易者使用,他们希望在动荡的市场中获得更好的纪律、更快的执行和更有条理的决策。 本指南将逐步解释人工智能在加密交易中的实际应用 — — 重点是如何在真实交易环境中执行这些策略。

美联储最新会议纪要:分歧仍存,但「大多数」官员主张继续降息
市场更新 — 十二月月31日
从韩国和OECD加速实施加密监管合规框架,到TAO ETF、隐私技术、矿业、比特币储备等同时发展,安全事件和资金损失持续上升,加密市场在“强监管+技术演进+风险放大”的多重挑战中,进入新阶段。

第一个大规模采用「收益型稳定币」的,是中国

Lighter代币分配引争议、Zama上线USDT隐私转账,海外币圈今天在聊什么?

Web3创业4年,可借鉴的7条教训

跑不赢股市、打不过贵金属,Crypto真成牛市「局外人」?

为什么预测市场用了快40年才爆发?

Matrixdock 2025:黄金代币化迈向主权级RWA的实践路径

50美元到100万:如何用「钱包追踪」在Meme战场里活下来

Paradigm系项目Tempo上线测试网,值得交互吗?
当每个人都使用人工智能交易时,加密货币阿尔法在2026年将走向何方?
在2025年,人工智能交易已经成为默认交易,但阿尔法并没有消失 — — 它被拥挤所侵蚀,因为相似的数据、模型和战略导致交易者同步行动并失去优势。
真正的阿尔法已经转移到更难复制的层面,比如行为和链上数据、执行质量、风险管理和极端市场的人类判断,在这些层面,采取不同行动 — — 或者根本不采取行动 — — 比更好的预测更重要。

没有故事力,Web3将走不进辽阔之地
市场更新 — 十二月月30日
Brevis开放空投跟踪;趋势研究在一天之内增加了超过46,000ETH。

被拒500次之后,我开始做真正有人用的产品
老牌国产公链NEO两位创始人撕逼,财务不透明为核心原因
香港虚拟资产交易平台新规(下):新通函发布,虚拟资产业务的边界被重新划清了?
2026年失序重组下的DeFi2.0爆发
加密中的人工智能交易: 交易者如何在真实加密市场中实际应用人工智能
人工智能已经超越了加密市场的实验。 2025年,人工智能驱动的交易工具越来越多地被交易者使用,他们希望在动荡的市场中获得更好的纪律、更快的执行和更有条理的决策。 本指南将逐步解释人工智能在加密交易中的实际应用 — — 重点是如何在真实交易环境中执行这些策略。
美联储最新会议纪要:分歧仍存,但「大多数」官员主张继续降息
市场更新 — 十二月月31日
从韩国和OECD加速实施加密监管合规框架,到TAO ETF、隐私技术、矿业、比特币储备等同时发展,安全事件和资金损失持续上升,加密市场在“强监管+技术演进+风险放大”的多重挑战中,进入新阶段。