Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersStocksEarnQurumAI & More
macOS Troyan Yeniləməsi: İmzalanmış Tətbiq vasitəsilə Yayılması və İstifadəçi Məlumatlarının Şifrələnməsi Artan Gizlilik Riski Yaradır

macOS Troyan Yeniləməsi: İmzalanmış Tətbiq vasitəsilə Yayılması və İstifadəçi Məlumatlarının Şifrələnməsi Artan Gizlilik Riski Yaradır

BlockBeatsBlockBeats2025/12/23 06:31
Orijinal göstərin

BlockBeats News, 23 dekabr, SlowMist-in Baş Təhlükəsizlik Direktoru 23pds paylaşdığı yazıda bildirir ki, macOS platformasında aktiv olan MacSync Stealer zərərli proqramı əhəmiyyətli dərəcədə inkişaf edib və istifadəçi aktivləri artıq oğurlanıb. Onun paylaşdığı məqalədə qeyd olunur ki, ilkin mərhələdə "drag-and-drop to terminal" və "ClickFix" kimi sadə üsullarla istifadəçiləri aldatmağa əsaslanan texnikalardan, kod imzalama və Apple tərəfindən notarius edilmiş Swift tətbiqlərindən istifadə etməyə qədər yüksəlib, bu da onun gizliliyini əhəmiyyətli dərəcədə artırıb.


Tədqiqatçılar aşkar ediblər ki, bu nümunə zk-call-messenger-installer-3.9.2-lts.dmg adlı disk imici şəklində yayılır və istifadəçiləri onu ani mesajlaşma və ya utilit tətbiqi kimi yükləməyə cəlb etmək üçün maskalanıb. Keçmişdən fərqli olaraq, yeni versiya artıq istifadəçidən heç bir terminal əməliyyatı tələb etmir, əvəzində məlumat oğurluğu prosesini həyata keçirmək üçün daxili Swift köməkçisi tərəfindən uzaq serverdən çəkilərək icra olunur.


Bu zərərli proqram uğurla kod imzalanıb və Apple tərəfindən notarius edilib, developer team ID-si GNJLS3UYZ4-dir və əlaqəli hash-lar analiz zamanı Apple tərəfindən ləğv edilməyib. Bu o deməkdir ki, o, macOS-un standart təhlükəsizlik mexanizmi altında daha yüksək "etibarlılıq" statusuna malikdir və istifadəçi ayıqlığını aşmaq daha asan olur. Araşdırma həmçinin müəyyən edib ki, DMG faylının ölçüsü qeyri-adi dərəcədə böyükdür və şübhələri azaltmaq üçün LibreOffice ilə bağlı PDF kimi yem faylları ehtiva edir.


Təhlükəsizlik tədqiqatçıları qeyd edirlər ki, bu cür məlumat oğurlayan trojanlar tez-tez brauzer məlumatlarını, hesab giriş məlumatlarını və kriptovalyuta cüzdanı məlumatlarını hədəfə alır. Zərərli proqramlar Apple-ın imzalama və notarius mexanizmlərindən getdikcə daha çox sui-istifadə etdikcə, macOS mühitində olan kriptovalyuta istifadəçiləri artan phishing və şəxsi açar ifşası riskləri ilə üzləşirlər.

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

Xarici investisiyalar sürətlə geri çəkilir, Hindistan fond bazarı “son iyirmi beş ilin ən pis ardıcıl enişi” ilə üz-üzədir!

Xarici sərmayədarların Hindistan səhmlərinin satışı sürətlənir – çərşənbə günü bir gündə xalis satış təxminən 1.06 milyard dollar olub, bu da əvvəlki beş günün gündəlik orta göstəricisi olan təxminən 720 milyon dollardan xeyli çoxdur. İlin əvvəlindən indiyə qədər toplamda 27.8 milyard dollar xalis satış həyata keçirilib, bu da tarixi rekorddur. Eyni zamanda, Nifty 50 və Sensex bu həftə də ucuzlaşarsa, son 25 ilin ən uzun ardıcıl həftəlik eniş seriyasını qeydə alacaqlar. Cümə günü bazarların bağlanması bazardakı ehtiyatlı əhval-ruhiyyəni daha da gücləndirib və gələn həftənin açılışında müəyyən mövqe düzəlişi təzyiqi yaranacaq.

华尔街见闻•2026/10/01 07:36

Cənubi Koreyanın sentyabr ixracatı rekord səviyyəyə çatdı! İllik müqayisədə 105% artım, çip sənayesinin inkişafı davam edir

Cənubi Koreyanın sentyabr ixracatı sürətli artımı davam etdirib, qlobal süni intellektə olan tələbat yarımkeçiricilərin göndərişini artıraraq, bu ticarətdən asılı olan iqtisadiyyatın daha yüksək faiz dərəcələrinə dözə bilməsi gözləntilərini gücləndirib.

智通财经•2026/10/01 06:16
Cənubi Koreyanın sentyabr ixracatı rekord səviyyəyə çatdı! İllik müqayisədə 105% artım, çip sənayesinin inkişafı davam edir