麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Mosyle发现两个全新macOS威胁,完全绕过所有杀毒软件

pony的头像 由 pony
2026年4月23日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

去年9月,我们独家报道了Mosyle发现的跨平台信息窃取程序ModStealer,当时它能躲过所有主流杀毒引擎的检测。如今,这家苹果设备管理和安全领域的领先厂商又回来了,这次他们挖出了两个全新的macOS威胁,同样完全隐形于杀毒软件的雷达之外。

你可能喜欢

Apple 推送 GarageBand 更新,终于换上 macOS Tahoe 风格的新图标

XChat:X平台独立消息App即将上线,这些功能值得关注

苹果推送 iOS 26.4.2 更新,来看看这次有哪些变化

Mosyle安全研究团队再次向我们独家分享了细节:他们发现了两个此前从未被检测到的样本——跨平台加载器Phoenix Worm,以及专门用于窃取凭证的模块化macOS植入程序ShadeStager。这两个威胁在工作方式上并没有直接关联,但放在一起却清楚地表明,Mac恶意软件的 sophistication 正在快速提升。

这个时间点也和行业整体观察到的趋势完全吻合。正如我之前报道过的,过去一年里,信息窃取器和木马(如Atomic Stealer)已经成为Mac平台上最主要的恶意软件类型,攻击者正逐渐放弃那种吵闹的“砸抢式”攻击,转而追求更持久的驻留能力。而Phoenix Worm和ShadeStager,正是这种趋势的典型代表。

Phoenix Worm:低调的加载器

虽然名字里带“Worm”(蠕虫),但Phoenix Worm实际上就是一个加载器。它基于Golang开发,支持多平台,主要作用是作为初始阶段的轻量级载荷,先建立持久化驻留,再为后续攻击做准备。它不会一次性扔出完整载荷,而是悄悄先站稳脚跟。这种做法有不少明显优势。

根据Mosyle的分析,Phoenix Worm的核心功能包括:

  • 与远程命令控制(C2)服务器建立通信
  • 为受感染系统生成唯一标识符
  • 将系统信息回传给攻击者
  • 支持远程升级和执行额外载荷

Mosyle表示,Phoenix Worm看起来也不是一个独立的威胁,它的整体设计更像是某个更大工具包的一部分,负责把执行权交给攻击链后端的更高级载荷。

在分析当时,macOS和Linux版本完全没有被任何杀毒引擎检测到,Windows版本也只有极有限的检测。

ShadeStager:专为窃取凭证而生

ShadeStager则是一个后渗透工具,专门用来从已经被攻破的系统中提取高价值数据。虽然听起来很适合和Phoenix Worm搭配使用,但Mosyle明确表示两者之间并没有关联。

实际上,ShadeStager的目标似乎更多指向开发者环境和云基础设施。它重点瞄准以下内容:

  • SSH密钥和已知主机记录
  • AWS、Azure、GCP等云平台的凭证
  • Kubernetes配置文件
  • Git和Docker的认证信息
  • 主流浏览器的完整配置文件

此外,它还会对主机进行详细侦察,收集用户信息、权限等级、操作系统和硬件细节、网络配置,以及与云服务和SSH会话相关的环境变量。所有数据都会被整理好,通过HTTPS通道外传,同时支持命令执行、数据窃取和文件下载。

有意思的是,ShadeStager里面没有硬编码的C2地址,而且部分代码在Mosyle研究人员拿到样本时就已经可以直接看到,不需要额外逆向。这强烈表明,这个样本被发现时很可能还在开发阶段。

简单总结

Phoenix Worm和ShadeStager虽然没有直接关联,但它们都体现了我们越来越常见的一种攻击模式:一个负责建立访问,另一个负责窃取凭证和云令牌,而且在被发现时都没有被任何杀毒软件检测到。

这就是2026年Mac恶意软件的发展方向。攻击者开始大量使用Go和Rust语言来实现跨平台兼容,采用模块化载荷把初始访问和后渗透阶段分开,并且动态配置C2基础设施,避免留下任何静态特征。最典型的例子就是Atomic Stealer,它无疑已经成为目前最流行也最令人担忧的恶意软件家族之一。这种打法已经在它及其变种身上存在了一段时间,现在看来,正在其他无关样本中逐渐扩散。

单纯基于签名的杀毒软件已经不够用了。对于今天负责保护macOS环境的管理员和安全团队来说,行为检测和实时可见性应该成为最基本的防护手段。

入侵指标(IoC)

如果Mac管理员想把这些威胁加入自己的安全工具,Mosyle提供了以下SHA256哈希值:

  • ShadeStager:7e8003bee92832b695feb7ae86967e13a859bdac4638fa76586b9202df3d0156
  • Phoenix Worm:54ef0c8d7e167053b711853057e3680d94a2130e922cf3c717adf7974888cad2
  • Apple Podcasts
  • Spotify
  • Pocket Casts
  • RSS Feed
pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Apple 推送 GarageBand 更新,终于换上 macOS Tahoe 风格的新图标

2026年4月23日
101
苹果新闻

XChat:X平台独立消息App即将上线,这些功能值得关注

2026年4月23日
100
苹果新闻

苹果推送 iOS 26.4.2 更新,来看看这次有哪些变化

2026年4月23日
101
苹果新闻

先锋推出车载CarPlay高级音效功能,老车也能轻松拥有 [U]

2026年4月23日
101
苹果新闻

谷歌在Cloud Next keynote上预告:Siri将升级,背后用上Gemini技术

2026年4月23日
100
苹果新闻

iPhone 18 新规格传闻:为了省钱,可能会有一些小妥协

2026年4月23日
101
下一篇文章

谷歌在Cloud Next keynote上预告:Siri将升级,背后用上Gemini技术

先锋推出车载CarPlay高级音效功能,老车也能轻松拥有 [U]

请登录 加入讨论

推荐文章

明年“iPhone 20”可能要缺席最亮眼的设计了,爆料人这么说

2026年3月24日
105

报告:苹果Q1首次登顶全球智能手机市场 出货量整体下滑

2026年4月11日
110

苹果 AirPods Max 2 升级款耳机现已开售,4月1日就能送到

2026年3月25日
103

蒂姆·库克“退休泄密”事件,完美预测了市场反应

2026年4月21日
101

热门文章

  • 如何在 watchOS 26 中使用 Apple Watch 的高血压监测功能

    0 分享
    分享 0 Tweet 0
  • 新买的Apple Watch开箱了?这是为它快速充电的完整指南

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0

近期文章

  • Apple 推送 GarageBand 更新,终于换上 macOS Tahoe 风格的新图标 2026年4月23日
  • XChat:X平台独立消息App即将上线,这些功能值得关注 2026年4月23日
  • 苹果推送 iOS 26.4.2 更新,来看看这次有哪些变化 2026年4月23日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解