麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

Mosyle 发现新型跨平台恶意软件 所有杀毒工具均未检测到

pony的头像 由 pony
2025年9月12日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

继上月警告提防隐藏在虚假 PDF 转换器网站中的无法检测的 Mac 恶意软件后,苹果设备管理与安全领域的领导者 Mosyle 近日又发现了一种新的信息窃取程序。该恶意软件被命名为 ModStealer,自近一个月前首次出现在 VirusTotal 以来,一直未被所有主流杀毒引擎发现。

你可能喜欢

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

Mosyle 向我们独家透露的细节显示,ModStealer 不仅针对 macOS 系统,而且是跨平台的,并且专为一件事而构建:窃取数据。

根据 Mosyle 的分析,ModStealer 通过针对开发者的恶意招聘广告传播给受害者。它使用通过 NodeJS 编写的、经过高度混淆的 JavaScript 文件,基于特征码的防御完全无法检测。而且它不仅针对 Mac 用户;Windows 和 Linux 环境也同样面临风险。

该恶意软件的主要目的是数据窃取,尤其关注加密货币钱包、凭证文件、配置详细信息和证书。Mosyle 发现了预置的代码,针对 56 种不同的浏览器钱包扩展程序(包括 Safari),旨在提取私钥和敏感账户信息。

该公司的研究人员还发现,ModStealer 能够进行剪贴板捕获、屏幕截图和远程代码执行。前两者已经很糟糕,但后者几乎可以让攻击者完全控制受感染的设备。

这一发现之所以如此令人担忧,是因为 ModStealer 的隐蔽操作方式。

在 macOS 上,该恶意软件通过滥用苹果自家的 launchctl 工具,将自身嵌入为 LaunchAgent,从而实现持久化(即在受害者的 Mac 上长期存在且不被发现)。此后,它会悄悄监控活动并将敏感信息外传到远程服务器。Mosyle 研究人员表示,托管被盗数据的服务器似乎位于芬兰,但与德国的基础设施有关联,这很可能是为了掩盖操作者的真实位置。

Mosyle 认为 ModStealer 符合恶意软件即服务 (MaaS) 的特征。在这种模式下,恶意软件开发者创建恶意软件包并将其出售给技术技能有限的附属机构。附属机构获得现成的恶意软件,可以将其导向任何他们想要的目标。

这类商业模式在网络犯罪团伙中越来越流行,尤其是在传播像 ModStealer 这样的信息窃取程序方面。今年早些时候,Jamf 报告称信息窃取恶意软件激增了 28%,使其成为 2025 年主要的 Mac 恶意软件家族类型。

Mosyle 警告说:“对于安全专业人士、开发人员和最终用户而言,这都是一个严峻的提醒,仅靠基于特征码的保护是远远不够的。持续监控、基于行为的防御以及对新威胁的警惕对于保持领先于对手至关重要。”

威胁指标 (IoC):

  • SHA256 哈希值: 8195148d1f697539e206a3db1018d3f2d6daf61a207c71a93ec659697d219e84
  • 文件名: .sysupdater[.]dat
  • C2 服务器 IP 地址: 95.217.121[.]184
pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

2026年2月10日
100
Mac软件推荐

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年2月1日
103
Mac软件推荐

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

2026年2月1日
103
Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
115
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
154
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
下一篇文章

iPhone Air会弯折吗?苹果官方回应来了

iPhone 17 Pro 对比 iPhone Air:所有关键差异一览

请登录 加入讨论

推荐文章

iOS 26 刚刚解锁!5个超实用新自定义功能,让你的iPhone瞬间与众不同

2026年2月14日
101

Anthropic超级碗广告狠怼ChatGPT塞广告!Claude郑重承诺:永远无广告![视频]

2026年2月5日
102

爆料:苹果正疯狂加速三大AI可穿戴设备研发!智能眼镜+AI吊坠+带摄像头的AirPods

2026年2月18日
100

苹果AI健康教练计划大幅缩水!内部大洗牌后野心遭重挫

2026年2月6日
100

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 苹果发布 macOS 26.3 首个开发者测试版,新功能前瞻

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • 爆料炸裂!全新iPad Air M4芯片Geekbench跑分曝光:单核暴涨22% 2026年3月4日
  • VSCO 重磅推出独立 Galleries 应用,彻底告别杂乱共享照片文件夹! 2026年3月4日
  • Facebook大面积崩溃!大量用户无法访问,Instagram和Messenger也遭殃 2026年3月4日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接