麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

Mosyle 发现新型跨平台恶意软件 所有杀毒工具均未检测到

pony的头像 由 pony
2025年9月12日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

继上月警告提防隐藏在虚假 PDF 转换器网站中的无法检测的 Mac 恶意软件后,苹果设备管理与安全领域的领导者 Mosyle 近日又发现了一种新的信息窃取程序。该恶意软件被命名为 ModStealer,自近一个月前首次出现在 VirusTotal 以来,一直未被所有主流杀毒引擎发现。

你可能喜欢

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

Mosyle 向我们独家透露的细节显示,ModStealer 不仅针对 macOS 系统,而且是跨平台的,并且专为一件事而构建:窃取数据。

根据 Mosyle 的分析,ModStealer 通过针对开发者的恶意招聘广告传播给受害者。它使用通过 NodeJS 编写的、经过高度混淆的 JavaScript 文件,基于特征码的防御完全无法检测。而且它不仅针对 Mac 用户;Windows 和 Linux 环境也同样面临风险。

该恶意软件的主要目的是数据窃取,尤其关注加密货币钱包、凭证文件、配置详细信息和证书。Mosyle 发现了预置的代码,针对 56 种不同的浏览器钱包扩展程序(包括 Safari),旨在提取私钥和敏感账户信息。

该公司的研究人员还发现,ModStealer 能够进行剪贴板捕获、屏幕截图和远程代码执行。前两者已经很糟糕,但后者几乎可以让攻击者完全控制受感染的设备。

这一发现之所以如此令人担忧,是因为 ModStealer 的隐蔽操作方式。

在 macOS 上,该恶意软件通过滥用苹果自家的 launchctl 工具,将自身嵌入为 LaunchAgent,从而实现持久化(即在受害者的 Mac 上长期存在且不被发现)。此后,它会悄悄监控活动并将敏感信息外传到远程服务器。Mosyle 研究人员表示,托管被盗数据的服务器似乎位于芬兰,但与德国的基础设施有关联,这很可能是为了掩盖操作者的真实位置。

Mosyle 认为 ModStealer 符合恶意软件即服务 (MaaS) 的特征。在这种模式下,恶意软件开发者创建恶意软件包并将其出售给技术技能有限的附属机构。附属机构获得现成的恶意软件,可以将其导向任何他们想要的目标。

这类商业模式在网络犯罪团伙中越来越流行,尤其是在传播像 ModStealer 这样的信息窃取程序方面。今年早些时候,Jamf 报告称信息窃取恶意软件激增了 28%,使其成为 2025 年主要的 Mac 恶意软件家族类型。

Mosyle 警告说:“对于安全专业人士、开发人员和最终用户而言,这都是一个严峻的提醒,仅靠基于特征码的保护是远远不够的。持续监控、基于行为的防御以及对新威胁的警惕对于保持领先于对手至关重要。”

威胁指标 (IoC):

  • SHA256 哈希值: 8195148d1f697539e206a3db1018d3f2d6daf61a207c71a93ec659697d219e84
  • 文件名: .sysupdater[.]dat
  • C2 服务器 IP 地址: 95.217.121[.]184
pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

2026年2月10日
105
Mac软件推荐

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年2月1日
107
Mac软件推荐

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

2026年2月1日
109
Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
118
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
214
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
105
下一篇文章

iPhone Air会弯折吗?苹果官方回应来了

iPhone 17 Pro 对比 iPhone Air:所有关键差异一览

请登录 加入讨论

推荐文章

AirPods Max 2 评测、苹果50周年庆,还有 Mac Pro 停产了

2026年4月3日
102

最新报告:苹果App Store的搜索建议和广告,竟然在引导用户去找“脱衣”App

2026年4月16日
102

蒂姆·库克发了一段超有意思的视频,带我们穿越苹果50年产品历程

2026年4月1日
103

苹果健身业务负责人Jay Blahnik将在7月退休,结束13年任职

2026年4月2日
103

热门文章

  • 如何在 watchOS 26 中使用 Apple Watch 的高血压监测功能

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 新买的Apple Watch开箱了?这是为它快速充电的完整指南

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • iPhone 17 Pro对比iPhone 15 Pro:时隔两年值得升级吗?

    0 分享
    分享 0 Tweet 0

近期文章

  • Train Valley 2 for Mac 完整评测:铁路谜题游戏在苹果电脑上的真实体验 2026年4月21日
  • 报道:约翰·特努斯将出任苹果CEO,作风果断,要重塑产品阵容 2026年4月21日
  • 美国司法部反击苹果:在反垄断案中索要三星文件的请求遭批 2026年4月21日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解