2025年12月22日,Jamf安全团队发现信息窃取malware MacSync出现新变种,成功绕过macOS Gatekeeper安全机制。该恶意软件被封装在名为zk-call-messenger-installer-3.9.2-lts.dmg的磁盘镜像中,伪装成经合法签名和公证的Swift应用,使用有效开发者ID(GNJLS3UYZ4),使用户安装时无警告提示。为逃避检测,其采用文件膨胀、网络连接验证及执行后自毁脚本等技术,并可窃取iCloud钥匙串、浏览器密码与加密货币钱包等敏感数据。苹果已撤销涉事开发者证书,阻断该变种传播。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信