Cảnh báo macOS: phần mềm đánh cắp MacSync lợi dụng notarization để xâm nhập hệ thống

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng vừa phát hiện một biến thể mới của phần mềm đánh cắp thông tin trên macOS có tên MacSync, sử dụng một phương thức phân phối tinh vi hơn đáng kể: ngụy trang dưới dạng ứng dụng Swift đã được ký và chứng thực hợp lệ, từ đó vượt qua các lớp kiểm soát bảo mật của Apple như Gatekeeper và XProtect. Theo nhà nghiên cứu Thijs Xhaflaire của Jamf, khác với các biến thể MacSync trước đây vốn dựa nhiều vào thủ thuật kéo-thả vào Terminal hoặc ClickFix, phiên bản mới này giảm...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top