麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

MacSync窃密木马变种成功绕过苹果恶意软件防护机制

pony的头像 由 pony
2025年12月22日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

你可能喜欢

Prompt 3.1.2 for Mac:专业SSH终端的重要更新

iOS 26.3 发布日期揭晓:下一代iPhone更新何时推送

Macs Fan Control:精准解决Mac设备散热问题的智能风扇控制工具

近期,有安全事件显示不法分子利用ChatGPT诱骗Mac用户安装MacStealer恶意软件,而现在又出现了另一种欺骗手段,促使用户安装MacSync窃密木马的一个版本。

得益于苹果内置的多层防护体系,Mac对于攻击者而言仍是一个难度较高的目标。然而,针对Mac的恶意软件数量正持续上升,安全研究人员最新发现的两种攻击手法,凸显了攻击者为达成目的所采用的狡猾策略……

以往Mac恶意软件相比Windows平台更为罕见,主要出于两个原因。其一自然是Mac相对较低的市场占有率;其二则是苹果系统内置了能够检测并拦截恶意软件的安全机制。

随着Mac市场份额的不断提升,该平台对攻击者的吸引力也同步增长,特别是苹果用户群体往往具有较高的经济价值,使其成为金融诈骗等犯罪活动的重点目标。

当用户尝试在Mac上安装新应用时,macOS会验证该应用是否已获得苹果的公证,即是否由已注册的开发者签名。若未通过公证,系统会发出警告,并且当前绕过此防护并坚持安装的流程已变得相当复杂。

本月初,我们曾报道攻击者利用ChatGPT等AI聊天工具,诱骗Mac用户向终端粘贴特定命令,从而植入恶意软件。如今,网络安全公司Jamf发现了采用另一种手法的实例。

MacSync窃密木马的安装过程

Jamf指出,这个恶意软件是日趋活跃的MacSync窃密木马的一个变种。

攻击者使用了一个经过代码签名和苹果公证的Swift应用程序,该程序本身并不包含恶意代码。然而,这个应用在运行后会从远程服务器获取一个经过编码的脚本,并执行此脚本来安装窃密木马。

在分析了这个通用架构的Mach-O二进制文件后,我们确认其同时具备代码签名和公证。签名关联的开发者团队ID为GNJLS3UYZ4。

我们亦核对了其代码目录哈希值与苹果的证书撤销列表,在分析期间,未发现该签名被撤销[…]

与MacSync窃密木马相关的大多数有效负载主要在内存中运行,几乎不在磁盘上留下痕迹。

Jamf表示,攻击者正越来越多地采用此类手法。

这种分发方式的转变反映了macOS恶意软件领域一个更广泛的趋势:攻击者愈发试图将其恶意软件隐藏在经过签名和公证的可执行文件中,使其看起来更像合法应用程序。通过利用这些技术,攻击者降低了在早期被检测到的可能性。

Jamf称已将该开发者ID报告给苹果,目前苹果已撤销了其相关证书。

观点与建议

防范Mac恶意软件最有效的方法,依然是坚持仅从Mac App Store以及你信任的开发者官方网站下载和安装应用。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Prompt 3.1.2 for Mac:专业SSH终端的重要更新

2025年12月23日
100
苹果新闻

iOS 26.3 发布日期揭晓:下一代iPhone更新何时推送

2025年12月23日
100
苹果新闻

Macs Fan Control:精准解决Mac设备散热问题的智能风扇控制工具

2025年12月22日
100
苹果新闻

Apple TV+三部备受期待的剧集即将回归,2026年初精彩不断

2025年12月22日
100
苹果新闻

据泄露,iPhone Fold 显示屏关键突破或仍未定型

2025年12月22日
100
苹果新闻

Reddit评论助警方确认布朗大学枪手身份

2025年12月22日
100
下一篇文章

Moom 4.4.1:专业化窗口管理工具,极大提升Mac工作效率

Chasm for Mac:融合经典与随机元素的像素风动作冒险游戏

请登录 加入讨论

推荐文章

苹果发布 iOS 26.2:液态玻璃效果优化、CarPlay 更新等 [更新日志]

2025年12月13日
102

Snowy免费为Mac添加圣诞灯饰、飘雪效果和水色主题壁纸

2025年12月1日
100

苹果再有两位高管宣布将离职

2025年12月5日
100

摩根大通与花旗客户数据遭黑客窃取

2025年11月24日
101

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0
  • Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    0 分享
    分享 0 Tweet 0

近期文章

  • Prompt 3.1.2 for Mac:专业SSH终端的重要更新 2025年12月23日
  • iOS 26.3 发布日期揭晓:下一代iPhone更新何时推送 2025年12月23日
  • Macs Fan Control:精准解决Mac设备散热问题的智能风扇控制工具 2025年12月22日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接