Az új MacSync-trükk: a Gatekeepernek esélye sincs

Az új MacSync-trükk: a Gatekeepernek esélye sincs
A MacSync egyik legújabb variánsa digitálisan aláírt, hitelesített Swift-alkalmazásként érkezik macOS-es gépekre, így könnyedén megkerüli az Apple szigorú Gatekeeper-védelmét. Korábban a támadók egyszerűbb, drag-to-Terminal- vagy ClickFix-trükkökkel terjesztették a kártevőt, de most jóval professzionálisabb módszert használnak: a telepítő egy zk-call-messenger-installer-3.9.2-lts.dmg nevű lemezképfájlon keresztül, a https://zkcall.net/download címről tölthető le, mindenféle bonyolult parancssoros lépés nélkül.

Digitális aláírás, könnyű bejutás

A Jamf biztonsági szakértői szerint a MacSync aktuális változata érvényes digitális aláírás mellett volt képes települni és átjutni a macOS Gatekeeper ellenőrzésén. A Mach-O bináris kódaláírással és Apple-hitelesítéssel is rendelkezett, a fejlesztői csapat azonosítója GNJLS3UYZ4 volt – ezt az Apple-nek jelentették, így a tanúsítványt később visszavonták.

Trükkök és elhárító mechanizmusok

Az új MacSync dropper – vagyis a kártékony telepítő – titkosított formában érkezik, majd dekódolás után a klasszikus MacSync Stealer jeleit mutatja. Többféle védekezést alkalmaz: hamis PDF-ekkel 25,5 MB-ra növeli a DMG-fájl méretét, törli a futtatási láncban használt skripteket, és internetelérés-ellenőrzést végez, hogy elkerülje a sandboxkörnyezeteket.

Jelszavakat, kulcsokat, pénztárcákat lop

A stealer először 2025 áprilisában jelent meg Mac.C néven, mögötte a „Mentalpositive” álnéven ismert támadó áll. Rövid időn belül a macOS-es jelszólopók szűk, de jövedelmező piacának egyik szereplője lett. Képes ellopni az iCloud-kulcstartót, böngészőjelszavakat, rendszeradatokat, kriptotárcákat és fájlokat. Maga a fejlesztő is elismeri, hogy a szigorodó Apple-hitelesítés jelentős hatással volt a kártevő új verzióira.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:17

Óriási adatszivárgás: 53 ezren érintettek a Baker Egyetemen

A kansasi Baker University megerősítette, hogy 2024 decemberében jelentős adatszivárgás érte az intézmény hálózatát, amely során támadók több mint 53 ezer ember személyes, egészségügyi és pénzügyi adataihoz jutottak hozzá...

MA 13:03

Az Atacamát hó temette be: elnémultak a távcsövek

❄ Felmerül a kérdés, mire számíthatunk, ha a Föld egyik legszárazabb helyét vastag hóréteg fedi be, és ezzel megbénítja a világ egyik legnagyobb rádióteleszkópját...

MA 12:49

Az új csodapirula az egekbe repíti a Novo Nordiskot

💊 A Novo Nordisk részvényei több mint 7%-ot ugrottak, miután az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) engedélyezte a dán gyógyszercég első GLP-1 tablettáját, amellyel jelentős előnyhöz jut fő amerikai riválisával, az Eli Lilly-vel szemben...

MA 12:17

A Garmin mesterséges intelligenciája először életet mentett

A Garmin által fejlesztett, díjnyertes Emergency Autoland rendszer először mentett meg utasokat egy repülőgép fedélzetén...

MA 11:49

Az MI-játékok ledöntik a határokat

🤖 Ártatlan, beszélő plüssmackóval ajándékoznád meg a gyereket? Egy amerikai fogyasztóvédő szervezet szerint ez ma már nem olyan ártatlan ötlet...

MA 11:33

Az Anna’s Archive lemásolta a teljes Spotify-katalógust – kitört a botrány

A kalózoldal Anna’s Archive bejelentette, hogy sikerült lementenie a Spotify teljes zenei könyvtárát, ezzel létrehozva minden idők legnagyobb digitális zenei archívumát...

MA 11:02

A titokzatos árnyékkönyvtár, amely lenyelte a Spotify dalainak harmadát

A világ legnagyobb árnyékkönyvtára, az Anna’s Archive merész lépést tett: biztonsági mentést készített a Spotify legnépszerűbb dalairól, és elérhetővé tette azokat, valamint a hozzájuk tartozó metaadatokat nagyméretű torrentekben...

MA 10:57

A kártékony npm-csomag ellopja a WhatsApp-fiókodat

Egy ártalmas npm-csomag legálisnak álcázza magát, a népszerű WhiskeySockets Baileys projekt nevét bitorolva, miközben titokban ellopja a WhatsApp-üzeneteket, a névjegyeket, sőt akár hozzáférést is szerezhet a teljes fiókhoz...

MA 10:51

Az iRobot bukása: így vesztette el a Roomba a csatát

Fontos kérdés, hogyan juthatott a világ egyik legismertebb robotporszívó-gyártója a csőd szélére, miközben néhány évvel ezelőtt még a Roomba név szinte egyet jelentett a kategóriával...

MA 10:37

A NASA bakija: így fulladt kudarcba a Starliner-incidens kezelése

🚀 Egy fontos szempont, hogy tavaly hónapokig még a szakemberek sem látták világosan, mennyire súlyos problémák jelentkeztek a Boeing Starliner űrkapszulájával, amikor az a Nemzetközi Űrállomáshoz (ISS) dokkolt...

MA 10:29

Az új WhatsApp-kártevő üzeneteidre és fiókodra vadászik

Egy mérgezett npm-csomag, amely több mint 56 000 letöltést ért el, működő WhatsApp Web API-könyvtárnak álcázva lopja a felhasználók üzeneteit, hitelesítő adatait, névjegyeit, és átveheti a WhatsApp-fiókok fölött is az irányítást...

MA 10:22

Az Apple beadja a derekát: AirPods-szerű párosítás mindenkinek

🗣 Az iOS 26.3 új funkciókat hoz az Európai Unió felhasználói számára, hogy megfeleljen az uniós Digital Markets Act (Digitális piacok rendelete) előírásainak...

MA 10:15

Az év végi összegzés megérkezett a ChatGPT-be

Az OpenAI bemutatta a ChatGPT év végi visszatekintő funkcióját, amely hasonlóan működik, mint a Spotify évösszegzője (Spotify Wrapped)...

MA 10:02

A svájci láp aranya: 2300 éves kelta érmék kerültek elő

Két önkéntes régész igazi kincset talált Svájcban: egy láp vizsgálata közben bukkantak rá az ország legősibb kelta pénzérméi közé tartozó két aranypénzre...

MA 09:58

Az új brit terv megfelezné a nők elleni erőszakot

🛡 Egyre riasztóbb számokat mutatnak a statisztikák az Egyesült Királyságban: minden nyolcadik nő tapasztalt erőszakot vagy bántalmazást 2024 márciusa és 2025 márciusa között...

MA 09:51

Az AWS MI-ügynökei felforgatják a világot: indul az ügynökforradalom

Ebből következően érdemes megérteni, mennyire drámaian átalakult a technológiai világ az MI és az ügynökök térhódításával...

MA 09:37

A Beelink GTi15 Ultra: mini PC brutális hálózattal, GPU-dokkolóval

A Beelink GTi15 Ultra a korábbi modellek továbbfejlesztett változata, amelyben egy gyors Intel processzor két 10 gigabites Ethernet-porttal párosul, mindezt rendkívül kompakt fémházban...

MA 09:30

A Taung-gyermek: hogyan vált Afrika az emberiség bölcsőjévé

🐒 1924 végén Raymond Dart dél-afrikai antropológus egy aprócska koponyát faragott ki a kőzetből, amely alapjaiban írta át az emberi fejlődés történetét...

MA 09:22

Az FCC kitiltja a külföldi drónokat – lehull a lepel

Az amerikai Szövetségi Kommunikációs Bizottság (FCC) frissen meghozott döntése szerint mostantól tilos külföldi gyártású drónokat az Egyesült Államokban új értékesítésre vagy importálásra jóváhagyni, nemzetbiztonsági okokra és kémkedési félelmekre hivatkozva...