macOS Trojan Upgrades: A propagação através de aplicativos assinados, criptografando usuários enfrentam mais risco oculto
BlockBeats News, 23 de dezembro, SlowMist Chief Security Officer 23pds compartilhou um post afirmando que o malware MacSync Stealer ativo na plataforma macOS passou por uma evolução significativa, com os ativos dos usuários já sendo roubados. O artigo compartilhado por ele mencionou que a partir da dependência anterior em "drag-and-drop to Terminal" e "ClickFix" e outros métodos de indução de baixo limiar, ele atualizou para a assinatura de código e através de aplicativos Swift notariados da Apple, melhorando significativamente sua stealthiness.
Os pesquisadores descobriram que esta amostra está sendo espalhada na forma de uma imagem de disco chamada zk-call-messenger-installer-3.9.2-lts.dmg, disfarçada como mensagens instantâneas ou aplicativos de utilidade para induzir os usuários a baixar. Ao contrário de antes, a nova versão não requer mais qualquer operação do terminal pelo usuário, mas é puxada e executada por um ajudante Swift integrado a partir de um servidor remoto para completar o processo de roubo de informações.
Este malware foi assinado por código e notariado pela Apple, com o ID da equipe de desenvolvimento sendo GNJLS3UYZ4, e o hash relacionado não foi revogado pela Apple durante a análise. Isso significa que ele tem um "nível de confiança" mais alto sob os mecanismos de segurança padrão do macOS, tornando mais fácil contornar a vigilância do usuário. A pesquisa também descobriu que o arquivo DMG é excepcionalmente grande, contendo arquivos decoy relacionados a PDFs do LibreOffice, entre outros, para reduzir ainda mais a suspeita.
Pesquisadores de segurança apontaram que esses trojans que roubam informações muitas vezes visam dados do navegador, credenciais de conta e informações de carteira de criptomoedas. À medida que o malware começa a abusar sistematicamente do mecanismo de assinatura e notariado da Apple, os usuários de criptomoedas no ambiente macOS estão enfrentando um risco crescente de phishing e vazamentos de chave privada.
Os usuários são fortemente aconselhados a garantir que a prevenção de ameaças e o controle avançado de ameaças estejam habilitados no Jamf para Mac e definidos no modo de bloqueio para se defender contra estas últimas variantes de malware de roubo de informações.
Você também pode gostar

Acumulação de Baleias Chainlink Alcança Alta de 3 Meses com Agitação da Listagem da LiquidChain
A atividade das baleias Chainlink subiu para um nível mais alto em três meses, com endereços contendo 100.000…

Por que as Criptos Estão em Alta? Ether, HYPE e Solana Lideram com o Grande Acordo nos EUA
Ethereum se aproxima dos US$ 2.400, enquanto Solana segue o Bitcoin em sua alta. O “Grande Acordo” dos…

Previsão de Preço do XRP: $1.000 Não é Impossível
XRP está em baixa de 2% na semana, enquanto o Fear & Greed Index permanece em 16, criando…

Rakuten Amplia Utilização do Ripple XRP para 44 Milhões de Usuários: Adoção em Massa ou Atualização Incremental?
Rakuten integra XRP em seu ecossistema de pagamentos em 15 de abril de 2026. 44 milhões de usuários…

12 Melhores Criptomoedas para Comprar Agora em Abril de 2026
Bitcoin: Permanece como a criptomoeda líder, destacando-se pela segurança e amplo suporte institucional. Hyperliquid: Aposta no sucesso com…

Melhores Cassinos de Bitcoin e Criptomoedas em Março de 2026
Jackbit oferece um sistema de rakeback justo e simples com mais de 6.000 jogos disponíveis. Betpanda traz uma…

Análise do Incidente da KelpDAO: Crise na Aave sem Vulnerabilidades Explícitas
No dia 18 de abril de 2026, a Kelp DAO sofreu um ataque através de sua ponte cross-chain…

Um Olhar Atual sobre o Mercado de Petróleo
O mercado de petróleo ultrapassou o ponto de ruptura com um déficit diário de 11 a 13 milhões…

STRC da MicroStrategy: Novo Salvador ou Destruidor do Bitcoin?
MicroStrategy, liderada por Michael Saylor, utiliza o STRC como ferramenta crucial para converter fundos de mercado em pressão…

Nasdaq Alcança Novo Recorde Intradiário
Segundo dados da Bitget, o Nasdaq atingiu um novo recorde intradiário de 24.537,58 pontos pela primeira vez. Um…

Sem Cook, Pode a Apple Crescer na Era da IA?
A nomeação de John Ternus como CEO representa uma evolução lógica na liderança da Apple, focando em coordenação…

Powell afirma que o Fed precisa de uma nova estratégia de combate à inflação
Jerome Powell, indicado ao cargo de presidente do Fed, propõe reformas fundamentais na política de combate à inflação.…

Trump: Espero que o Irã Seja Bombardeado e o Exército dos EUA Pronto para Intervir
O presidente Trump declarou a prontidão militar dos EUA para bombardear o Irã. Novos endereços de criptografia têm…

Trump: Não Quer Estender Cessar-Fogo Novamente
O presidente Trump declarou que não há interesse em prolongar o cessar-fogo com o Irã. Irã tem a…

Trump: Surpreendido com a Recuperação do Mercado de Ações, Achou que Cairia 20%
Em uma entrevista, Trump expressou surpresa com a recuperação do mercado durante a guerra no Irã, apesar de…

Pronto para Retomar Operações Militares Contra o Irã
O General Mark Milley afirma que os EUA estão prontos para executar operações militares contra o Irã. Movimentações…

Vendas no Varejo dos EUA em Março: Crescimento de 1,7%
As vendas no varejo dos EUA em março aumentaram 1,7%, superando a expectativa de 1,4%. Um novo endereço…

Binance Listará Chip (CHIP) e Adicionará o Rótulo Seed
Binance listará Chip (CHIP) em 21 de abril de 2026, com três pares de negociação de spot. Um…
Acumulação de Baleias Chainlink Alcança Alta de 3 Meses com Agitação da Listagem da LiquidChain
A atividade das baleias Chainlink subiu para um nível mais alto em três meses, com endereços contendo 100.000…
Por que as Criptos Estão em Alta? Ether, HYPE e Solana Lideram com o Grande Acordo nos EUA
Ethereum se aproxima dos US$ 2.400, enquanto Solana segue o Bitcoin em sua alta. O “Grande Acordo” dos…
Previsão de Preço do XRP: $1.000 Não é Impossível
XRP está em baixa de 2% na semana, enquanto o Fear & Greed Index permanece em 16, criando…
Rakuten Amplia Utilização do Ripple XRP para 44 Milhões de Usuários: Adoção em Massa ou Atualização Incremental?
Rakuten integra XRP em seu ecossistema de pagamentos em 15 de abril de 2026. 44 milhões de usuários…
12 Melhores Criptomoedas para Comprar Agora em Abril de 2026
Bitcoin: Permanece como a criptomoeda líder, destacando-se pela segurança e amplo suporte institucional. Hyperliquid: Aposta no sucesso com…
Melhores Cassinos de Bitcoin e Criptomoedas em Março de 2026
Jackbit oferece um sistema de rakeback justo e simples com mais de 6.000 jogos disponíveis. Betpanda traz uma…



