A MacSync egyik legújabb variánsa digitálisan aláírt, hitelesített Swift-alkalmazásként érkezik macOS-es gépekre, így könnyedén megkerüli az Apple szigorú Gatekeeper-védelmét. Korábban a támadók egyszerűbb, drag-to-Terminal- vagy ClickFix-trükkökkel terjesztették a kártevőt, de most jóval professzionálisabb módszert használnak: a telepítő egy zk-call-messenger-installer-3.9.2-lts.dmg nevű lemezképfájlon keresztül, a https://zkcall.net/download címről tölthető le, mindenféle bonyolult parancssoros lépés nélkül.
Digitális aláírás, könnyű bejutás
A Jamf biztonsági szakértői szerint a MacSync aktuális változata érvényes digitális aláírás mellett volt képes települni és átjutni a macOS Gatekeeper ellenőrzésén. A Mach-O bináris kódaláírással és Apple-hitelesítéssel is rendelkezett, a fejlesztői csapat azonosítója GNJLS3UYZ4 volt – ezt az Apple-nek jelentették, így a tanúsítványt később visszavonták.
Trükkök és elhárító mechanizmusok
Az új MacSync dropper – vagyis a kártékony telepítő – titkosított formában érkezik, majd dekódolás után a klasszikus MacSync Stealer jeleit mutatja. Többféle védekezést alkalmaz: hamis PDF-ekkel 25,5 MB-ra növeli a DMG-fájl méretét, törli a futtatási láncban használt skripteket, és internetelérés-ellenőrzést végez, hogy elkerülje a sandboxkörnyezeteket.
A stealer először 2025 áprilisában jelent meg Mac.C néven, mögötte a „Mentalpositive” álnéven ismert támadó áll. Rövid időn belül a macOS-es jelszólopók szűk, de jövedelmező piacának egyik szereplője lett. Képes ellopni az iCloud-kulcstartót, böngészőjelszavakat, rendszeradatokat, kriptotárcákat és fájlokat. Maga a fejlesztő is elismeri, hogy a szigorodó Apple-hitelesítés jelentős hatással volt a kártevő új verzióira.
💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...
Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...
💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...
🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...
A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...
Az MI-alapú toborzó startup, a Mercor megerősítette, hogy a LiteLLM-hez köthető ellátási láncbeli támadás áldozata lett – hasonlóan több ezer másik vállalkozáshoz...
Miután az Embark Studios berobbant az Arc Raiders című játékkal, komoly viták robbantak ki a stúdió által alkalmazott mesterséges intelligencia (MI) miatt...
Lényeges, hogy az új OnePlus Nord 6-ot kézbe véve nem az fogad, amit egy hatalmas, 9 000 mAh-s akkumulátorral szerelt telefon alapján várnál: a készülék meglepően könnyű és vékony, abszolút nem nevezhető téglának...
Több mint ötven év után újra amerikai asztronauták indultak a Hold felé: a NASA történelmi Artemis II missziója ragyogóan startolt el Cape Canaveralból, és lelkes nézők ezrei töltötték meg a kilövőközpont környékét...
🤖 Különösen említést érdemel, hogy a vastagbélrák – amely az Egyesült Királyságban a negyedik leggyakoribb daganat, és a daganatos halálozás második fő oka – meglepő módon egyedi mikrobiális „ujjlenyomattal” rendelkezik...
🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...
A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...