Pag-update ng macOS Trojan: Kumakalat sa pamamagitan ng signed app na may pag-encrypt ng user data, nagdudulot ng mas mataas na panganib ng pagiging hindi napapansin
BlockBeats News, Disyembre 23, ibinahagi ng SlowMist Chief Security Officer na si 23pds ang isang post na nagsasabing ang MacSync Stealer malware na aktibo sa macOS platform ay nagpakita ng malaking pag-unlad, at may mga user assets na nanakaw na. Binanggit sa artikulong ibinahagi niya na mula sa mga unang yugto ng teknik na umaasa sa "drag-and-drop to terminal" at "ClickFix" para madaling makaakit, ito ay na-upgrade na sa code signing at paggamit ng Apple notarized Swift applications, na lubos na nagpapataas ng pagiging lihim nito.
Nalaman ng mga mananaliksik na ang sample na ito ay ikinakalat sa anyo ng disk image na pinangalanang zk-call-messenger-installer-3.9.2-lts.dmg, na nagpapanggap bilang isang instant messaging o utility application upang akitin ang mga user na i-download ito. Hindi tulad ng dati, ang bagong bersyon ay hindi na nangangailangan ng anumang terminal operations mula sa user, bagkus ito ay kinukuha at pinapatakbo ng isang built-in na Swift helper mula sa remote server upang isagawa ang proseso ng pagnanakaw ng impormasyon.
Ang malware na ito ay matagumpay na na-code sign at na-notarize ng Apple, na may developer team ID na GNJLS3UYZ4, at ang mga kaugnay na hash ay hindi pa binabawi ng Apple sa oras ng pagsusuri. Nangangahulugan ito na ito ay may mas mataas na "trustworthiness" sa ilalim ng default na macOS security mechanism, kaya mas madaling malusutan ang pagbabantay ng user. Natuklasan din sa pananaliksik na ang laki ng DMG file ay hindi pangkaraniwan, na naglalaman ng mga bait files tulad ng mga PDF na may kaugnayan sa LibreOffice upang lalo pang mabawasan ang hinala.
Itinuro ng mga security researcher na ang ganitong mga information-stealing trojan ay madalas na tumatarget sa browser data, account credentials, at impormasyon ng cryptocurrency wallet. Habang lalong inaabuso ng malware ang Apple signing at notarization mechanisms, ang mga cryptocurrency user sa macOS environment ay nahaharap sa tumataas na panganib ng phishing at exposure ng private key.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ang IPO ng Anthropic ay nagdala ng yaman, nagpasiklab ng matinding tunggalian: Goldman Sachs, Bank of America at iba pa ay nagsusumikap makuha ang pamamahala sa kayamanan ng mga empleyado
Ang halaga ng Anthropic ay tumaas nang mabilis sa napakaikling panahon. Ang ilang empleyado ay nagmamay-ari ng bahagi ng kumpanya sa loob lamang ng dalawang taon, ngunit maaari nilang makamit ang yaman na higit pa sa inaasahan. Sinabi ng isang tagapayo sa pamamahala ng yaman: "Para itong isang lottery ticket." Sa ngayon, ang Goldman Sachs, Bank of America, Bank of New York Mellon, JPMorgan at Wells Fargo ay nakipag-ugnayan na sa Anthropic, umaasang maaga nilang mapaigting ang pangmatagalang relasyon sa pamamahala ng yaman sa mga bagong high-net-worth na teknolohiyang negosyante.
Hassett: Ang plano ni Trump na 5000 US dollars ay "maaaring maisakatuparan sa isang responsableng paraan sa pananalapi," at kung tataas ang interes, "may sasabihin ang Pangulo."
Tinukoy ng direktor ng White House National Economic Council (NEC), Hassett, ang panukala bilang isang "seryosong panukala" at sinabi na "maaaring maisakatuparan ito sa isang responsableng paraan ng pananalapi," at ang solusyon para sa pagkabalanse kailangan makipagkasundo sa Kongreso; maaaring maipasa ang panukala sa pamamagitan ng budget reconciliation procedure upang maiwasan ang filibuster ng minorya. Dagdag pa ni Hassett: "Sa palagay ko, kung magpapasya nang malaki ang Federal Reserve, may sasabihin ang Presidente."
9.12 Zhang Lihui: Pagsusuri sa Ethereum (ETH) market ngayong araw at mga mungkahing hakbang!

