MacSync Stealer 在 macOS 演進,利用經公證 Swift 應用程式鎖定加密錢包
23pds 於 12 月 23 日表示,MacSync Stealer 在 macOS 上顯著演進,用戶資產已遭竊取,BlockBeats 報道。研究人員稱,新版本不再需要任何終端機步驟,以 zk-call-messenger-installer-3.9.2-lts.dmg 形式發佈,該應用程式經代碼簽署並獲 Apple 公證,開發者團隊 ID 為 GNJLS3UYZ4,分析時哈希值未被撤銷,令其在 macOS 預設保護下可信度提升。研究人員補充,Swift 輔助程式從遠端伺服器獲取並執行編碼腳本,DMG 檔案異常龐大並包含 LibreOffice 相關 PDF 作偽裝,惡意軟件鎖定瀏覽器數據、帳戶憑證及加密錢包資訊。