麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

Mosyle发现新型Mac恶意软件,通过伪造PDF转换工具逃避检测

pony的头像 由 pony
2025年8月27日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

苹果设备管理与安全领域的领导者Mosyle独家披露了一种名为“JSCoreRunner”的新型Mac恶意软件。这一零日威胁在发现时成功避开了VirusTotal的所有检测,通过名为fileripple[.]com的恶意PDF转换网站传播,诱骗用户下载看似无害的工具。

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

承诺快速转换HEIC、WebP文件、PDF和Word文档的免费工具已成为解决格式兼容性问题的热门选择。网络犯罪分子利用这一趋势,创建伪装成合法工具的虚假网站来感染毫无戒心的用户。情况已严重到今年早些时候,美国联邦调查局丹佛外勤办公室就针对fileripple[.]com等文件转换网站发出警告,提醒用户注意恶意软件和数据盗窃风险增加。

在某些情况下,用户可能甚至不知道自己已被感染。根据Mosyle的研究,JSCoreRunner分两个阶段展开。第一个安装程序FileRipple.pkg伪装成无害的PDF工具,同时恶意代码在后台悄悄运行。虽然该软件包现在已被macOS阻止,因为其开发者证书后来被苹果撤销,但真正的有效载荷来自第二个名为Safari14.1.2MojaveAuto.pkg的安装程序。由于未签名,它绕过了Gatekeeper的默认保护,且默认情况下不会被阻止。

一旦安装,JSCoreRunner恶意软件会专门针对并劫持用户的Chrome浏览器,通过更改其搜索引擎设置,使用户默认使用欺诈性搜索提供商。这使用户面临键盘记录、搜索重定向到钓鱼网站以及推广恶意搜索结果的风险,最终可能导致任何形式的数据和/或财务盗窃。

Mosyle安全研究团队的更多发现详见以下独家新闻稿。

新闻稿

Mosyle发现新型Mac恶意软件“JSCoreRunner”,具备零日检测能力

苹果安全领域的领先企业Mosyle发现了一场名为“JSCoreRunner”的新型复杂Mac恶意软件活动。该威胁以木马/广告软件形式运作,通过虚假PDF转换网站“fileripple[.]com”分发。在分析时,该恶意软件在VirusTotal上零检测,使其成为能够绕过现有安全措施的“零日”威胁。这凸显了Mac管理员在安全态势上保持警惕和主动的重要性,因为新的和不断演变的威胁持续出现。

恶意软件分两个阶段运行。第一阶段是一个名为“FileRipple.pkg”的软件包,伪装成合法的PDF工具,为此恶意软件启动一个进程,创建一个虚假的webview,显示一个看似合法的PDF工具预览,同时恶意活动在后台静默运行。该软件包由一名开发者签名,但其签名后来被苹果撤销,这意味着macOS将在启动时阻止该软件包。然而,第二阶段名为“Safari14.1.2MojaveAuto.pkg”,未签名,因此默认情况下不会被阻止。第二阶段直接从同一域名下载,并执行主要的恶意有效载荷。

一旦第二阶段启动,它会执行一系列操作来感染系统。首先向命令与控制服务器发送请求以确认安装。然后识别真实用户,移除应用程序的隔离属性,并设置路径以执行主二进制文件。

目前,JSCoreRunner的主要目标是劫持用户的网页浏览器。具体来说,恶意软件针对macOS上的Google Chrome配置文件,遍历~/Library/Application Support/Google/Chrome/文件夹以识别默认配置文件和其他附加配置文件。恶意软件通过创建一个新的TemplateURL对象来修改搜索引擎设置,该对象定义了搜索URL、新标签页URL和显示名称。这使得恶意软件能够将用户重定向到欺诈性搜索引擎。为避免检测并隐藏其活动,恶意软件还向Chrome传递参数以隐藏崩溃日志和“恢复上次会话”气泡。

对于希望将此威胁添加到其安全工具的Mac管理员,Mosyle提供了以下哈希值:

FileRipple.pkg – (第一阶段) – 3634d1333e958412814806a5d65f1d82536d94cac21ec44b8aba137921ae3709

FileRipple(Mach-O) – 5828ab3abf72c93838a03fb5a9ca271ddbb66ad4b3a950668a22cd8f37ac9b04

FileRipplle(PostInstall) – 6c5e51e7aeb1836d801424f20ffd56734cdc35a75ae3cca88002f94c40949a27

(JSCoreRunner)

Safari14.1.2MojaveAuto.pkg – (第二阶段) –  23186719325c87eb4e17aae0db502e78fb24598e97c8a9c151d7c347e72c0331

Updater(mach-o) – a7a02c6f5073133added3bfc9c67ca385168ba35469752fcddf5e1ed5fcef1ce

Preinstall – 35c64a2111c0b8e728ee82db3d727319720e612e9a3dfe85d445f5b90fc1485a

Postinstall – 84f8e3f996cf907f71ee4823c1bc91a82589c5e4fcd98a9084e51b02ad3515dd

Javascript(Obfuscated) – a86fe93e1a4c451c11b628f622b80770f40254de4a050bbe8e4caae7ef89dfa4

Mosyle安全研究团队的这一发现强调了持续监控和多层安全方法的必要性,以防范能够绕过公证和签名验证等标准安全检查的新型复杂威胁。Mac管理员还应将用户教育作为防御策略的重要组成部分,提醒用户谨慎下载来自未经验证来源的软件。

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
105
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
114
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
102
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
104
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
106
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
113
下一篇文章

艾迪·库伊曾提议苹果收购两家巨头公司,但遭蒂姆·库克否决

iPhone 17 将打破15年来旗舰机无人触及的纪录

请登录 加入讨论

推荐文章

macOS Tahoe 26.1 为聚焦搜索的剪贴板功能增添新工具

2025年11月5日
101

15年谜题告破:20字节代码解决“天线门”

2025年10月8日
101

Tidy Up 6:专业的重复文件查找与磁盘清理工具

2025年10月10日
101

法官伊冯娜·冈萨雷斯·罗杰斯撤销苹果App Store集体诉讼认证

2025年10月28日
101

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • AnyGo 7.8.0 for Mac:虚拟定位技术的全面解析与应用指南

    0 分享
    分享 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 分享
    分享 0 Tweet 0
  • 如何在 watchOS 26 中使用 Apple Watch 的高血压监测功能

    0 分享
    分享 0 Tweet 0

近期文章

  • 苹果禁止搭载C1基带的设备安装iOS 26.2和iPadOS 26.2测试版 2025年11月6日
  • 苹果音乐联席主管将于下周在里斯本网络峰会上发表讲话 2025年11月6日
  • 任天堂商店应用全球上线 提供游戏、主机及周边商品一站式购买 2025年11月6日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接