Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Atualização do Trojan para macOS: disseminação por meio de aplicativo assinado com criptografia de dados do usuário aumenta o risco de furtividade

Atualização do Trojan para macOS: disseminação por meio de aplicativo assinado com criptografia de dados do usuário aumenta o risco de furtividade

BlockBeatsBlockBeats2025/12/23 06:31
Mostrar original

BlockBeats News, 23 de dezembro, o Diretor de Segurança da SlowMist, 23pds, compartilhou uma postagem afirmando que o malware MacSync Stealer ativo na plataforma macOS mostrou uma evolução significativa, com ativos de usuários já tendo sido roubados. O artigo compartilhado por ele mencionou que, desde as técnicas iniciais que dependiam de "arrastar e soltar no terminal" e "ClickFix" para atrair facilmente, ele foi aprimorado para assinatura de código e utilização de aplicativos Swift notarizados pela Apple, aumentando significativamente sua furtividade.


Pesquisadores descobriram que este exemplo está sendo disseminado na forma de uma imagem de disco chamada zk-call-messenger-installer-3.9.2-lts.dmg, disfarçada como um aplicativo de mensagens instantâneas ou utilitário para atrair usuários a baixá-lo. Diferente do passado, a nova versão não exige mais nenhuma operação no terminal por parte do usuário, mas sim é baixada e executada por um assistente Swift embutido a partir de um servidor remoto para realizar o processo de roubo de informações.


Este malware foi assinado com sucesso e notarizado pela Apple, com o ID da equipe de desenvolvedores sendo GNJLS3UYZ4, e os hashes relacionados não foram revogados pela Apple no momento da análise. Isso significa que ele possui maior "confiabilidade" sob o mecanismo de segurança padrão do macOS, tornando mais fácil burlar a vigilância do usuário. A pesquisa também descobriu que o tamanho do arquivo DMG é incomumente grande, contendo arquivos isca como PDFs relacionados ao LibreOffice para diminuir ainda mais a suspeita.


Pesquisadores de segurança apontaram que trojans de roubo de informações como este frequentemente visam dados de navegadores, credenciais de contas e informações de carteiras de criptomoedas. À medida que malwares abusam cada vez mais dos mecanismos de assinatura e notarização da Apple, usuários de criptomoedas no ambiente macOS enfrentam riscos crescentes de phishing e exposição de chaves privadas.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Demanda por poder computacional de IA impulsiona o capital em energia nuclear: Holtec (HNUC.US) planeja IPO para arrecadar US$ 900 milhões, visando uma avaliação de US$ 10 bilhões

A fornecedora de energia nuclear Holtec está buscando arrecadar até 900 milhões de dólares através de uma oferta pública inicial nos Estados Unidos, à medida que empresas buscam lucrar com a crescente demanda de energia dos data centers.

智通财经2026/09/08 11:46
Demanda por poder computacional de IA impulsiona o capital em energia nuclear: Holtec (HNUC.US) planeja IPO para arrecadar US$ 900 milhões, visando uma avaliação de US$ 10 bilhões

O período de maior revisão positiva dos lucros em cinco anos! A onda de revisões para cima dos lucros das ações americanas atinge recorde desde 2021, indicando que a próxima temporada de balanços pode ser novamente lucrativa

Amparadas por perspectivas sólidas de lucro das empresas, as ações dos EUA estão resistindo ao impacto do aumento das pressões inflacionárias e demonstrando grande resiliência.

智通财经2026/09/08 11:46
O período de maior revisão positiva dos lucros em cinco anos! A onda de revisões para cima dos lucros das ações americanas atinge recorde desde 2021, indicando que a próxima temporada de balanços pode ser novamente lucrativa