Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Trojan macOS diperbarui: Menyebar dengan menyamar sebagai aplikasi yang ditandatangani, pengguna kripto menghadapi risiko yang lebih tersembunyi

Trojan macOS diperbarui: Menyebar dengan menyamar sebagai aplikasi yang ditandatangani, pengguna kripto menghadapi risiko yang lebih tersembunyi

BlockBeatsBlockBeats2025/12/23 06:31
Tampilkan aslinya

BlockBeats melaporkan, pada 23 Desember, Chief Information Security Officer SlowMist, 23pds, membagikan bahwa malware MacSync Stealer yang aktif di platform macOS telah mengalami evolusi yang signifikan, dan sudah ada aset pengguna yang dicuri. Artikel yang ia bagikan menyebutkan bahwa, dari metode awal yang mengandalkan "drag ke terminal", "ClickFix", dan teknik penipuan berisiko rendah lainnya, kini telah ditingkatkan menjadi aplikasi Swift yang ditandatangani kode dan telah melalui proses notarized Apple, sehingga meningkatkan tingkat penyamaran secara signifikan.


Peneliti menemukan bahwa sampel ini didistribusikan dalam bentuk citra disk bernama zk-call-messenger-installer-3.9.2-lts.dmg, yang menyamar sebagai aplikasi komunikasi instan atau alat untuk mengelabui pengguna agar mengunduhnya. Berbeda dengan versi sebelumnya, versi baru ini tidak memerlukan operasi terminal apa pun dari pengguna, melainkan menggunakan program pembantu Swift bawaan untuk mengambil dan menjalankan skrip terenkripsi dari server jarak jauh, menyelesaikan proses pencurian informasi.


Program jahat ini telah menyelesaikan penandatanganan kode dan telah melalui proses notarized Apple, dengan ID tim pengembang GNJLS3UYZ4, dan hash terkait belum dicabut oleh Apple pada saat analisis. Ini berarti bahwa program ini memiliki "tingkat kepercayaan" yang lebih tinggi di bawah mekanisme keamanan macOS default, sehingga lebih mudah melewati kewaspadaan pengguna. Penelitian juga menemukan bahwa ukuran DMG ini sangat besar, berisi file umpan seperti PDF terkait LibreOffice, untuk lebih menurunkan kecurigaan pengguna.


Peneliti keamanan menunjukkan bahwa trojan pencuri informasi seperti ini biasanya menargetkan data browser, kredensial akun, dan informasi dompet kripto. Seiring dengan malware yang mulai secara sistematis menyalahgunakan mekanisme penandatanganan dan notarized Apple, risiko phishing dan kebocoran private key bagi pengguna aset kripto di lingkungan macOS semakin meningkat.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Cipher (CIFR.US) mengalami masa sulit dalam transformasi: Pendapatan mining di Q2 turun 43% dan kerugian meningkat, tetapi pusat data AI pertama berhasil diserahkan lebih awal dan mulai menghasilkan pendapatan sewa

Cipher Digital (CIFR.US) mengumumkan laporan keuangan kuartal kedua 2026 dan mengungkapkan pembaruan terbaru mengenai operasional perusahaan.

智通财经2026/08/04 13:31
Cipher (CIFR.US) mengalami masa sulit dalam transformasi: Pendapatan mining di Q2 turun 43% dan kerugian meningkat, tetapi pusat data AI pertama berhasil diserahkan lebih awal dan mulai menghasilkan pendapatan sewa

Pendapatan kuartal mencapai 20 miliar dolar untuk pertama kalinya! Laporan keuangan Q2 Caterpillar (CAT.US) melampaui ekspektasi secara menyeluruh, saham melonjak 11% sebelum pembukaan pasar

Berkat permintaan yang kuat untuk peralatan pembangkit listrik, mesin konstruksi, dan produk pertambangan, produsen alat berat Caterpillar (CAT.US) pada hari Selasa merilis laporan keuangan kuartal kedua dengan kinerja rekor, dengan mudah melampaui ekspektasi Wall Street dan sahamnya melonjak lebih dari 10% pada perdagangan pra-pasar.

智通财经2026/08/04 13:06
Pendapatan kuartal mencapai 20 miliar dolar untuk pertama kalinya! Laporan keuangan Q2 Caterpillar (CAT.US) melampaui ekspektasi secara menyeluruh, saham melonjak 11% sebelum pembukaan pasar