麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

Mosyle发现新型Mac恶意软件,通过伪造PDF转换工具逃避检测

pony的头像 由 pony
2025年8月27日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

苹果设备管理与安全领域的领导者Mosyle独家披露了一种名为“JSCoreRunner”的新型Mac恶意软件。这一零日威胁在发现时成功避开了VirusTotal的所有检测,通过名为fileripple[.]com的恶意PDF转换网站传播,诱骗用户下载看似无害的工具。

你可能喜欢

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

承诺快速转换HEIC、WebP文件、PDF和Word文档的免费工具已成为解决格式兼容性问题的热门选择。网络犯罪分子利用这一趋势,创建伪装成合法工具的虚假网站来感染毫无戒心的用户。情况已严重到今年早些时候,美国联邦调查局丹佛外勤办公室就针对fileripple[.]com等文件转换网站发出警告,提醒用户注意恶意软件和数据盗窃风险增加。

在某些情况下,用户可能甚至不知道自己已被感染。根据Mosyle的研究,JSCoreRunner分两个阶段展开。第一个安装程序FileRipple.pkg伪装成无害的PDF工具,同时恶意代码在后台悄悄运行。虽然该软件包现在已被macOS阻止,因为其开发者证书后来被苹果撤销,但真正的有效载荷来自第二个名为Safari14.1.2MojaveAuto.pkg的安装程序。由于未签名,它绕过了Gatekeeper的默认保护,且默认情况下不会被阻止。

一旦安装,JSCoreRunner恶意软件会专门针对并劫持用户的Chrome浏览器,通过更改其搜索引擎设置,使用户默认使用欺诈性搜索提供商。这使用户面临键盘记录、搜索重定向到钓鱼网站以及推广恶意搜索结果的风险,最终可能导致任何形式的数据和/或财务盗窃。

Mosyle安全研究团队的更多发现详见以下独家新闻稿。

新闻稿

Mosyle发现新型Mac恶意软件“JSCoreRunner”,具备零日检测能力

苹果安全领域的领先企业Mosyle发现了一场名为“JSCoreRunner”的新型复杂Mac恶意软件活动。该威胁以木马/广告软件形式运作,通过虚假PDF转换网站“fileripple[.]com”分发。在分析时,该恶意软件在VirusTotal上零检测,使其成为能够绕过现有安全措施的“零日”威胁。这凸显了Mac管理员在安全态势上保持警惕和主动的重要性,因为新的和不断演变的威胁持续出现。

恶意软件分两个阶段运行。第一阶段是一个名为“FileRipple.pkg”的软件包,伪装成合法的PDF工具,为此恶意软件启动一个进程,创建一个虚假的webview,显示一个看似合法的PDF工具预览,同时恶意活动在后台静默运行。该软件包由一名开发者签名,但其签名后来被苹果撤销,这意味着macOS将在启动时阻止该软件包。然而,第二阶段名为“Safari14.1.2MojaveAuto.pkg”,未签名,因此默认情况下不会被阻止。第二阶段直接从同一域名下载,并执行主要的恶意有效载荷。

一旦第二阶段启动,它会执行一系列操作来感染系统。首先向命令与控制服务器发送请求以确认安装。然后识别真实用户,移除应用程序的隔离属性,并设置路径以执行主二进制文件。

目前,JSCoreRunner的主要目标是劫持用户的网页浏览器。具体来说,恶意软件针对macOS上的Google Chrome配置文件,遍历~/Library/Application Support/Google/Chrome/文件夹以识别默认配置文件和其他附加配置文件。恶意软件通过创建一个新的TemplateURL对象来修改搜索引擎设置,该对象定义了搜索URL、新标签页URL和显示名称。这使得恶意软件能够将用户重定向到欺诈性搜索引擎。为避免检测并隐藏其活动,恶意软件还向Chrome传递参数以隐藏崩溃日志和“恢复上次会话”气泡。

对于希望将此威胁添加到其安全工具的Mac管理员,Mosyle提供了以下哈希值:

FileRipple.pkg – (第一阶段) – 3634d1333e958412814806a5d65f1d82536d94cac21ec44b8aba137921ae3709

FileRipple(Mach-O) – 5828ab3abf72c93838a03fb5a9ca271ddbb66ad4b3a950668a22cd8f37ac9b04

FileRipplle(PostInstall) – 6c5e51e7aeb1836d801424f20ffd56734cdc35a75ae3cca88002f94c40949a27

(JSCoreRunner)

Safari14.1.2MojaveAuto.pkg – (第二阶段) –  23186719325c87eb4e17aae0db502e78fb24598e97c8a9c151d7c347e72c0331

Updater(mach-o) – a7a02c6f5073133added3bfc9c67ca385168ba35469752fcddf5e1ed5fcef1ce

Preinstall – 35c64a2111c0b8e728ee82db3d727319720e612e9a3dfe85d445f5b90fc1485a

Postinstall – 84f8e3f996cf907f71ee4823c1bc91a82589c5e4fcd98a9084e51b02ad3515dd

Javascript(Obfuscated) – a86fe93e1a4c451c11b628f622b80770f40254de4a050bbe8e4caae7ef89dfa4

Mosyle安全研究团队的这一发现强调了持续监控和多层安全方法的必要性,以防范能够绕过公证和签名验证等标准安全检查的新型复杂威胁。Mac管理员还应将用户教育作为防御策略的重要组成部分,提醒用户谨慎下载来自未经验证来源的软件。

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

2026年2月10日
100
Mac软件推荐

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年2月1日
103
Mac软件推荐

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

2026年2月1日
103
Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
115
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
155
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
下一篇文章

艾迪·库伊曾提议苹果收购两家巨头公司,但遭蒂姆·库克否决

iPhone 17 将打破15年来旗舰机无人触及的纪录

请登录 加入讨论

推荐文章

Apple @ Work:Meeting Owl 5 Pro 360°全景视频+单线连接 彻底改变会议室体验

2026年2月28日
102

Meta Ray-Ban智能眼镜竟将“敏感”私密视频发给肯尼亚人工审核员审查!

2026年3月3日
100

iPhone 18 Pro首发自研C2芯片!三大优势完胜iPhone 17

2026年2月13日
105

仅30亿参数!苹果推出超强本地AI智能体:直接替你操控手机App,吊打24倍大模型

2026年2月21日
100

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 苹果发布 macOS 26.3 首个开发者测试版,新功能前瞻

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • MacBook Neo仅599美元起!苹果史上最香入门Mac,完爆同价Windows本 2026年3月5日
  • 法国惊悚剧《猎杀》三月跳票后终于开播!Apple TV+今日上线 2026年3月5日
  • 苹果代言行业组织紧急致信五角大楼:强烈反对将Anthropic列为“国家安全供应链风险”! 2026年3月5日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接