A MacSync egyik legújabb variánsa digitálisan aláírt, hitelesített Swift-alkalmazásként érkezik macOS-es gépekre, így könnyedén megkerüli az Apple szigorú Gatekeeper-védelmét. Korábban a támadók egyszerűbb, drag-to-Terminal- vagy ClickFix-trükkökkel terjesztették a kártevőt, de most jóval professzionálisabb módszert használnak: a telepítő egy zk-call-messenger-installer-3.9.2-lts.dmg nevű lemezképfájlon keresztül, a https://zkcall.net/download címről tölthető le, mindenféle bonyolult parancssoros lépés nélkül.
Digitális aláírás, könnyű bejutás
A Jamf biztonsági szakértői szerint a MacSync aktuális változata érvényes digitális aláírás mellett volt képes települni és átjutni a macOS Gatekeeper ellenőrzésén. A Mach-O bináris kódaláírással és Apple-hitelesítéssel is rendelkezett, a fejlesztői csapat azonosítója GNJLS3UYZ4 volt – ezt az Apple-nek jelentették, így a tanúsítványt később visszavonták.
Trükkök és elhárító mechanizmusok
Az új MacSync dropper – vagyis a kártékony telepítő – titkosított formában érkezik, majd dekódolás után a klasszikus MacSync Stealer jeleit mutatja. Többféle védekezést alkalmaz: hamis PDF-ekkel 25,5 MB-ra növeli a DMG-fájl méretét, törli a futtatási láncban használt skripteket, és internetelérés-ellenőrzést végez, hogy elkerülje a sandboxkörnyezeteket.
A stealer először 2025 áprilisában jelent meg Mac.C néven, mögötte a „Mentalpositive” álnéven ismert támadó áll. Rövid időn belül a macOS-es jelszólopók szűk, de jövedelmező piacának egyik szereplője lett. Képes ellopni az iCloud-kulcstartót, böngészőjelszavakat, rendszeradatokat, kriptotárcákat és fájlokat. Maga a fejlesztő is elismeri, hogy a szigorodó Apple-hitelesítés jelentős hatással volt a kártevő új verzióira.
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...