网易首页 > 网易号 > 正文 申请入驻

新型MacSync恶意软件投放器成功规避macOS Gatekeeper检测

0
分享至


针对macOS系统的MacSync信息窃取恶意软件最新变种,正通过经数字签名且过公证的Swift应用进行传播。

苹果设备管理平台的安全研究人员指出,与以往采用“拖放至终端”或ClickFix等较低级手段的版本相比,此次传播方式有了显著升级。

该恶意软件以经过代码签名和公证的Swift应用形式,封装在名为zk-call-messenger-installer-3.9.2-lts.dmg的磁盘镜像文件中,通过https://zkcall.net/download网站分发,无需用户与终端进行任何直接交互。


有效的数字签名和公证

研究人员在分析之时,这款MacSync最新变种持有有效的签名,能够绕过macOS系统的安全机制——Gatekeeper的检测。

安全研究员对这一通用架构的Mach-O二进制文件进行检查后确认,它既经过代码签名,也完成了Apple公证,其签名与开发者团队ID GNJLS3UYZ4相关联。不过,在研究人员将该证书直接上报Apple公司后,该证书现已被吊销。

该恶意软件通过编码形式的“投放器”植入目标系统。研究人员对载荷解码后,发现了MacSync信息窃取恶意软件的典型特征。


解混淆后的载荷

研究人员还指出,这款窃取软件具备多种规避检测的机制,包括:嵌入诱饵PDF文件将DMG镜像文件大小膨胀至25.5MB、清除执行链中使用的脚本,以及在执行前进行网络连接检测以规避沙箱环境。


膨胀后的磁盘镜像文件内容

MacSync信息窃取软件于2025年4月由名为“Mentalpositive”的黑客以“Mac.C”的名称推出,同年7月开始广泛传播,与AMOS、Odyssey等恶意软件一同跻身macOS窃取类恶意软件领域——该领域虽不像其他恶意软件领域那样拥挤,但仍具备较高获利空间。

此前MacPaw Moonlock对Mac.C的分析显示,该恶意软件可窃取iCloud钥匙串凭证、浏览器中存储的密码、系统元数据、加密货币钱包数据,以及文件系统中的各类文件。

值得关注的是,在2025年9月Mentalpositive接受研究员采访时提到,macOS 10.14.5及后续版本中更严格的应用公证政策,对其开发计划影响最大——这一点也体现在目前发现的恶意软件最新版本中。

参考及来源:https://www.bleepingcomputer.com/news/security/new-macsync-malware-dropper-evades-macos-gatekeeper-checks/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
十岁男童吃饭突然呕吐抽搐住进ICU!父亲:砸锅卖铁也要救

十岁男童吃饭突然呕吐抽搐住进ICU!父亲:砸锅卖铁也要救

大象新闻
2026-02-26 18:13:28
巴拿马总统彻底傻眼了!突然发现强吞中国18亿资产,竟是自掘坟墓

巴拿马总统彻底傻眼了!突然发现强吞中国18亿资产,竟是自掘坟墓

林子说事
2026-02-27 02:53:24
央媒亲自下场!打人夫妻被正式批捕,真实身份曝光,势力大也没用

央媒亲自下场!打人夫妻被正式批捕,真实身份曝光,势力大也没用

吕甒极限手工
2026-02-26 02:22:31
这位老板娘的打扮简单大方又有女人味

这位老板娘的打扮简单大方又有女人味

牛弹琴123456
2026-02-25 17:41:34
塞尔:格列兹曼接近离开马竞,告别赛是西甲第27轮主场对皇社

塞尔:格列兹曼接近离开马竞,告别赛是西甲第27轮主场对皇社

懂球帝
2026-02-26 13:29:05
1942年潜伏在日伪心脏的中共特工送来手绘图,粟裕:枪毙电报科长

1942年潜伏在日伪心脏的中共特工送来手绘图,粟裕:枪毙电报科长

让时间说真话
2024-05-13 22:06:58
我在国安局退休后,发现一家理发店,进出的人都留着一样头型

我在国安局退休后,发现一家理发店,进出的人都留着一样头型

千秋文化
2026-02-21 19:49:29
项城15岁失联女孩确认死亡,妈妈称100万悬赏不属实

项城15岁失联女孩确认死亡,妈妈称100万悬赏不属实

映射生活的身影
2026-02-27 03:55:25
纳指直线跳水超400点,英伟达大跌5%,美股半导体重挫,百度跌近7%,黄金白银下跌

纳指直线跳水超400点,英伟达大跌5%,美股半导体重挫,百度跌近7%,黄金白银下跌

21世纪经济报道
2026-02-26 23:38:05
中国留学生刚落地澳洲, 当场被逮捕, 遣返! 机场正在严查, 许多留学生还没入境就被拉黑

中国留学生刚落地澳洲, 当场被逮捕, 遣返! 机场正在严查, 许多留学生还没入境就被拉黑

澳洲红领巾
2026-02-26 13:16:02
炸毛了!26年全国第一巨额抢劫案在江苏发生,警方8小时解决战斗

炸毛了!26年全国第一巨额抢劫案在江苏发生,警方8小时解决战斗

火山詩话
2026-02-25 19:03:43
硒含量超洋葱50倍,中老年隔天食,腿脚有力肝脏好

硒含量超洋葱50倍,中老年隔天食,腿脚有力肝脏好

吃青菜长高
2026-02-25 11:07:54
牛肉再次成瞩目!专家发现:肿瘤患者吃牛肉,过不多久或有4好处

牛肉再次成瞩目!专家发现:肿瘤患者吃牛肉,过不多久或有4好处

展望云霄
2026-02-13 11:19:31
400亿!沈腾彻底飞驰了

400亿!沈腾彻底飞驰了

华商韬略
2026-02-25 10:34:36
英伟达,深夜大跌!“AI恐慌”被放大,机构密集发声!

英伟达,深夜大跌!“AI恐慌”被放大,机构密集发声!

证券时报
2026-02-26 23:35:04
西方打死也想不通:为什么秦始皇死了2000年,中国还在他的布局里

西方打死也想不通:为什么秦始皇死了2000年,中国还在他的布局里

凡人侃史
2026-02-26 15:26:20
台监察机构公布最新财产申报,赖清德新增日元债券基金受关注

台监察机构公布最新财产申报,赖清德新增日元债券基金受关注

海峡导报社
2026-02-26 17:50:09
当年举报毕福剑的那位告密者竟然变成这样了!谁能想到啊?

当年举报毕福剑的那位告密者竟然变成这样了!谁能想到啊?

霹雳炮
2026-02-06 13:48:54
2026第一波大裁员来了,注意这5个危险行业

2026第一波大裁员来了,注意这5个危险行业

爱看剧的阿峰
2026-02-25 04:59:54
中国男篮半场逆转胜日本,郭士强战术解析显成效

中国男篮半场逆转胜日本,郭士强战术解析显成效

老皢尾声体育解说
2026-02-27 04:20:31
2026-02-27 05:03:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8176文章数 10545关注度
往期回顾 全部

科技要闻

单季营收681亿净利429亿!英伟达再次炸裂

头条要闻

美国政府对外交官下令:开始行动

头条要闻

美国政府对外交官下令:开始行动

体育要闻

从排球少女到冰壶女神,她在米兰冬奥练出6块腹肌

娱乐要闻

向华强公开表态 财产留给儿媳妇郭碧婷

财经要闻

中国AI调用量超美国 4款大模型霸榜前5

汽车要闻

40岁的吉利,不惑于内外

态度原创

游戏
旅游
健康
艺术
公开课

穿不起内衣的啥子国王,是怎么从妮姬表情包之王变成底层逻辑的?

旅游要闻

京城灯会点亮文旅融合新画卷

转头就晕的耳石症,能开车上班吗?

艺术要闻

莫妮卡、麦当娜……这个法国女人拍遍了全世界的性感女神!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版