麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

Mosyle 发现新型跨平台恶意软件 所有杀毒工具均未检测到

pony的头像 由 pony
2025年9月12日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

继上月警告提防隐藏在虚假 PDF 转换器网站中的无法检测的 Mac 恶意软件后,苹果设备管理与安全领域的领导者 Mosyle 近日又发现了一种新的信息窃取程序。该恶意软件被命名为 ModStealer,自近一个月前首次出现在 VirusTotal 以来,一直未被所有主流杀毒引擎发现。

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

Mosyle 向我们独家透露的细节显示,ModStealer 不仅针对 macOS 系统,而且是跨平台的,并且专为一件事而构建:窃取数据。

根据 Mosyle 的分析,ModStealer 通过针对开发者的恶意招聘广告传播给受害者。它使用通过 NodeJS 编写的、经过高度混淆的 JavaScript 文件,基于特征码的防御完全无法检测。而且它不仅针对 Mac 用户;Windows 和 Linux 环境也同样面临风险。

该恶意软件的主要目的是数据窃取,尤其关注加密货币钱包、凭证文件、配置详细信息和证书。Mosyle 发现了预置的代码,针对 56 种不同的浏览器钱包扩展程序(包括 Safari),旨在提取私钥和敏感账户信息。

该公司的研究人员还发现,ModStealer 能够进行剪贴板捕获、屏幕截图和远程代码执行。前两者已经很糟糕,但后者几乎可以让攻击者完全控制受感染的设备。

这一发现之所以如此令人担忧,是因为 ModStealer 的隐蔽操作方式。

在 macOS 上,该恶意软件通过滥用苹果自家的 launchctl 工具,将自身嵌入为 LaunchAgent,从而实现持久化(即在受害者的 Mac 上长期存在且不被发现)。此后,它会悄悄监控活动并将敏感信息外传到远程服务器。Mosyle 研究人员表示,托管被盗数据的服务器似乎位于芬兰,但与德国的基础设施有关联,这很可能是为了掩盖操作者的真实位置。

Mosyle 认为 ModStealer 符合恶意软件即服务 (MaaS) 的特征。在这种模式下,恶意软件开发者创建恶意软件包并将其出售给技术技能有限的附属机构。附属机构获得现成的恶意软件,可以将其导向任何他们想要的目标。

这类商业模式在网络犯罪团伙中越来越流行,尤其是在传播像 ModStealer 这样的信息窃取程序方面。今年早些时候,Jamf 报告称信息窃取恶意软件激增了 28%,使其成为 2025 年主要的 Mac 恶意软件家族类型。

Mosyle 警告说:“对于安全专业人士、开发人员和最终用户而言,这都是一个严峻的提醒,仅靠基于特征码的保护是远远不够的。持续监控、基于行为的防御以及对新威胁的警惕对于保持领先于对手至关重要。”

威胁指标 (IoC):

  • SHA256 哈希值: 8195148d1f697539e206a3db1018d3f2d6daf61a207c71a93ec659697d219e84
  • 文件名: .sysupdater[.]dat
  • C2 服务器 IP 地址: 95.217.121[.]184
pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
105
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
112
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
101
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
104
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
106
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
113
下一篇文章

iPhone Air会弯折吗?苹果官方回应来了

iPhone 17 Pro 对比 iPhone Air:所有关键差异一览

请登录 加入讨论

推荐文章

iFixit 拆解 M5 MacBook Pro,发现虽小但受欢迎的维修性改进

2025年10月25日
101

分析师称苹果将跳过iPhone 19,是时候取消数字命名了吗?[投票]

2025年10月23日
103

苹果将于10月30日公布2025财年第四季度财报

2025年10月3日
101

AirPods Pro 3 让我改观,但如今存在一个美中不足的缺点

2025年10月20日
103

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • AnyGo 7.8.0 for Mac:虚拟定位技术的全面解析与应用指南

    0 分享
    分享 0 Tweet 0
  • MacOS 26:Spotlight新增操作,剪贴板管理器,自定义快捷键,更多功能

    0 分享
    分享 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 分享
    分享 0 Tweet 0

近期文章

  • 一位母亲讲述关系结束后,苹果“家人共享”功能的阴暗面 2025年10月29日
  • 拟立法禁止青少年使用AI聊天机器人,Siri可能面临挑战 2025年10月29日
  • iPhone 提示“慢速充电器”:原因及解决方法 2025年10月29日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接