Banshee Stealer 新变种正借 Apple XProtect 加密技术躲避杀毒软件
网络安全研究人员发现了一种针对 macOS 的新变新型信息窃取恶意软件变种 ,隐蔽性更强,种正名为Banshee Stealer。借A加密技术

Check Point Research 在2024 年 9 月底检测到了这一新版本 ,躲避并在最新的杀毒分析报告中表示 :2024年底该恶意软件源代码泄露后,曾一度被认为已经沉寂,软件但新版本引入了受 Apple XProtect 启发的新变高级字符串加密技术。这一技术使其能够绕过防病毒系统,模板下载种正对全球超过1亿的借A加密技术 macOS 用户构成重大威胁。
Banshee Stealer 通常会伪装成Google Chrome 、躲避Telegram 和 TradingView 等流行软件 ,杀毒通过钓鱼网站和虚假的软件 GitHub 存储库进行传播 。2024年8月被Elastic Security Labs 首次记录在案 ,新变它以恶意软件即服务(MaaS)模式提供给其他网络犯罪分子,种正每月收费3000美元 ,借A加密技术能够从网络浏览器 、源码库加密货币钱包以及符合特定扩展名的文件中窃取数据。
2024年11月下旬,Banshee Stealer 源代码在网上泄露,导致运营关闭 。然而 ,Check Point 仍然发现了多起通过钓鱼网站传播该恶意软件的活动,目前尚不清楚这些活动是否由之前的香港云服务器客户发起 。

新变种的一个显著特点是移除了俄语检查功能,该功能用于阻止默认系统语言设置为俄语的 Mac 受到感染 ,放弃这一功能可能暗示威胁者正在试图扩大潜在目标范围。
另一个关键更新是使用了 Apple XProtect 防病毒引擎的字符串加密算法,服务器租用以混淆 Banshee Stealer 原始版本中使用的明文字符串。
现代恶意软件活动正在利用人类的常见弱点,而不仅仅是特定平台的漏洞 。
最近也出现了 Discord 上未经请求的消息被用来传播各种窃取信息的恶意软件家族的云计算情况,比如Nova Stealer、Ageo Stealer和Hexon Stealer,通常是以测试新视频游戏为借口。
这些恶意软件的主要目标似乎是 Discord 凭证,这些凭证可以用来扩大被入侵账户的网络。免费模板
参考来源 :https://thehackernews.com/2025/01/new-banshee-stealer-variant-bypasses.html
相关文章
一直以来,Mac系统及终端设备的最大卖点之一就是它很少受到网络病毒感染的困扰。虽然到目前为止,Mac系统还是要比Windows、Android等系统更安全,但已经有很多真实的案例证明,macOS的安全2025-12-08
华硕电脑完美装系统教程(一步步教你如何以U精灵装系统,轻松提升华硕电脑性能)
华硕电脑作为一款性能出众的设备,装上适合的操作系统可以进一步提升其性能。本文将教你如何使用U精灵装系统软件,帮助你轻松完成装系统过程,让你的华硕电脑发挥更大的潜力。1.准备工作:备份重要数据,制作U盘2025-12-08
斐讯K2路由器的性能及功能分析(一款高性能路由器的评测和推荐)
斐讯K2路由器作为一款高性能、功能强大的路由器备受用户们的喜爱。本文将对其性能和功能进行全面分析,为大家提供一个全面了解该产品的机会。标题和1.完美的无线覆盖能力:斐讯K2路由器配备了4根外置高增益天2025-12-08
金立S7区域截屏如何开启?金立S7区域截屏可以快捷的保存资料,比如跟某人聊天说到一些地址之类的,我们就可以使用区域截屏保存下来,除上述使用技巧外我们还可以用区域截屏截取头像等等。下面手机世界小编就给大2025-12-08
2022年攻击面管理调查:七成企业还在用电子表格管理IT资产
了解企业资产存在的暴露面,掌握这些暴露面存在的潜在风险是开展有效安全计划的基础。为了更全面地了解企业在攻击面管理上的现状以及所面临的困难与挑战,Randori与ESG日前开展了一项调查,对398位企业2025-12-08
1)打开华为P8手机【相机】点击右上角的【三横】,选择【有声照片】点击。(如下图) 2)进入后再点击红色边框内的【圆圈】拍照,拍完照自动录音,最多可录制10秒声音,也可以点击【蓝色圆圈】2025-12-08

最新评论