Recentemente, a comunidade de segurança compartilhou um importante alerta: o MacSync Stealer, malware ativo na plataforma macOS, completou uma atualização técnica bastante discreta.
Das técnicas de indução de "arrastar para o terminal" e "ClickFix" de baixo nível da fase anterior, agora evoluiu para aplicações Swift com assinatura de código e notarização da Apple. Parece um software legítimo, pois obteve uma "credibilidade" mais alta sob o quadro de proteção da Apple - este é o lugar mais perigoso.
Mais complicado é que a forma de propagação também se tornou mais inteligente. O malware se disfarça de arquivo zk-call-messenger-installer-3.9.2-lts.dmg, circulando como uma ferramenta de comunicação instantânea para atrair você a fazer o download. E a nova versão é especialmente astuta - não requer que o usuário digite comandos no terminal, todo o trabalho sujo é feito pelo assistente Swift embutido, que puxa scripts de um servidor remoto para execução, completando o roubo de dados.
Investigadores de segurança apontaram que o ID da equipe de desenvolvedores desta amostra é GNJLS3UYZ4, e o hash relacionado ainda não foi revogado pela Apple. Isso significa que, sob o mecanismo de segurança padrão do macOS, ele consegue facilmente contornar a vigilância da maioria dos usuários. A amostra também é especialmente enganadora - o arquivo DMG é surpreendentemente grande, recheado com arquivos PDF relacionados ao LibreOffice como disfarce.
Já houve usuários que perderam ativos por causa disso. Usuários de macOS ainda não devem relaxar, pensem duas vezes ao baixar aplicativos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
5
Republicar
Partilhar
Comentar
0/400
TheMemefather
· 2025-12-25 23:43
O reconhecimento da Apple consegue enganar tudo? O stack técnico desses hackers está realmente ficando cada vez mais absurdo
---
Os utilizadores de Mac vão novamente sofrer, desta vez disfarçados como uma ferramenta de comunicação instantânea, quem poderia imaginar
---
Executar scripts diretamente do servidor, sem precisar digitar comandos no terminal, essa é a verdadeira ameaça
---
Arquivos dmg contendo liboffice como disfarce, essa técnica de ilusão tem potencial
---
Mesmo que tenham revogado, a revogação não foi efetiva, a capacidade de revisão da Apple realmente preocupa
---
Só alertaram após perderem os ativos, não está um pouco tarde, pessoal?
---
Parece que o malware de softwares legítimos é o mais perigoso, quem ousa clicar?
---
Essa ID de equipe já foi descoberta, ainda está ativa? Inacreditável
---
Mac realmente está se tornando cada vez mais um playground para hackers
Ver originalResponder0
FadCatcher
· 2025-12-24 15:44
Mais uma vez essa tática, até mesmo a certificação da Apple pode ser contornada? Então, meus ativos ainda estão seguros?
Ver originalResponder0
ChainSherlockGirl
· 2025-12-23 07:57
Segundo a minha análise, esta coisa agora realmente se atreve a brincar - usar a certificação da Apple para parecer sério, isso é ainda mais ousado do que uma fraude nua.
Atenção, povo curioso, a Carteira não tem risco apenas na cadeia, o seu Mac também deve ser protegido, especialmente aquelas aplicações que parecem "ortodoxas", muitas vezes são as que mais enganam.
Lembre-se deste team ID GNJLS3UYZ4, aviso de risco: pesquise antes de baixar, não se deixe levar pela pressa.
Ver originalResponder0
not_your_keys
· 2025-12-23 07:50
A assinatura da Apple já não é segura, quem consegue se proteger disso?
---
Mais uma armadilha disfarçada de software de comunicação, é a mesma rotina, mas realmente é severo.
---
Malware escrito em Swift? O nível técnico subiu, isso é verdade.
---
e um arquivo dmg usado como cobertura para o LibreOffice? Essa lógica é muito estranha.
---
Realmente não dá para aguentar mais com os roubos de ativos, é preciso ficar mais atento.
---
O fato de a assinatura de código ter sido contornada mostra o quê? A proteção da Apple é apenas assim.
---
O nome do arquivo zk-call é realmente muito superficial, quem realmente acreditaria que isso é uma ferramenta de comunicação?
---
O número da equipe GNJLS3UYZ4 deveria ter sido banido, como ainda está por aí?
---
Executar scripts diretamente do servidor, eles já facilitaram tudo para você.
Ver originalResponder0
LayerZeroJunkie
· 2025-12-23 07:41
Os usuários de Mac vão sofrer novamente, desta vez até a certificação da Apple pode ser enganada, é de deixar pasmo.
Recentemente, a comunidade de segurança compartilhou um importante alerta: o MacSync Stealer, malware ativo na plataforma macOS, completou uma atualização técnica bastante discreta.
Das técnicas de indução de "arrastar para o terminal" e "ClickFix" de baixo nível da fase anterior, agora evoluiu para aplicações Swift com assinatura de código e notarização da Apple. Parece um software legítimo, pois obteve uma "credibilidade" mais alta sob o quadro de proteção da Apple - este é o lugar mais perigoso.
Mais complicado é que a forma de propagação também se tornou mais inteligente. O malware se disfarça de arquivo zk-call-messenger-installer-3.9.2-lts.dmg, circulando como uma ferramenta de comunicação instantânea para atrair você a fazer o download. E a nova versão é especialmente astuta - não requer que o usuário digite comandos no terminal, todo o trabalho sujo é feito pelo assistente Swift embutido, que puxa scripts de um servidor remoto para execução, completando o roubo de dados.
Investigadores de segurança apontaram que o ID da equipe de desenvolvedores desta amostra é GNJLS3UYZ4, e o hash relacionado ainda não foi revogado pela Apple. Isso significa que, sob o mecanismo de segurança padrão do macOS, ele consegue facilmente contornar a vigilância da maioria dos usuários. A amostra também é especialmente enganadora - o arquivo DMG é surpreendentemente grande, recheado com arquivos PDF relacionados ao LibreOffice como disfarce.
Já houve usuários que perderam ativos por causa disso. Usuários de macOS ainda não devem relaxar, pensem duas vezes ao baixar aplicativos.