恶意软件盯上 Mac:利用苹果安全工具发起攻击
一种Banshee macOS信息窃取器的恶意变种被发现通过复制苹果内部算法的新字符串加密技术来欺骗检测系统 。
Check Point的软件一项研究在成功逃避检测两个月后捕捉到了该变种,该研究表示,盯上威胁行为者通过钓鱼网站和假冒的用苹GitHub仓库分发Banshee,经常冒充Google Chrome 、果安Telegram和TradingView等流行软件 。全工起攻

Menlo Security的具发击网络安全专家Ngoc Bui表示,这种新变种凸显了Mac安全方面的恶意重大漏洞 。服务器租用“虽然企业越来越多地采用苹果生态系统 ,软件但安全工具却未能跟上步伐,盯上”他说 ,用苹“即使在Mac上,果安领先的全工起攻端点检测与响应(EDR)解决方案也存在局限 ,导致企业存在显著的具发击盲点,我们需要采取多层次的恶意安全方法 ,包括在Mac环境中培训更多的安全猎手 。”
该恶意软件以窃取浏览器凭据、模板下载加密货币钱包和其他敏感数据而闻名。
利用苹果自己的技术来对抗苹果CheckPoint研究人员发现 ,新的Banshee变种使用了从苹果XProtect引擎中“窃取”的字符串加密算法,这可能使其能够逃避检测超过两个月 。
与原始版本中使用明文字符串不同 ,新变种复制了苹果的字符串加密技术 ,该技术可用于加密URL、命令和敏感数据,使其无法被防病毒系统用于扫描已知恶意签名的源码库静态分析工具读取或检测到。
Keeper Security的首席信息安全官James Scobey表示 :“随着攻击者不断精炼其技术,包括利用受原生安全工具启发的加密方法,显然企业不能再依赖关于平台安全的传统假设。”“像Banshee Stealer这样的复杂恶意软件可以绕过传统防御,利用窃取的凭据和用户错误。”
Banshee 2.0Check Point研究发现的另一个关键差异是云计算,该变种已移除俄语语言检查 ,暗示可能的新所有权和扩展运营。
研究人员在博客文章中表示:“以前的恶意软件版本如果检测到俄语 ,就会终止操作,可能是为了避免针对特定地区 。”“移除这一功能表明恶意软件的潜在目标范围有所扩大 。”
Banshee macOS Stealer在2024年年中引起关注 ,在XSS、亿华云Exploit和Telegram等论坛上被宣传为“即服务窃取器”,威胁行为者可以花费3000美元购买它,以瞄准macOS用户。
然而 ,2024年11月 ,Banshee的运营在其源代码泄露于XSS论坛后发生了巨大转变,导致其公开关闭,此次泄露改善了防病毒检测 ,但也引发了人们对其他行为者开发新变种的担忧 。
相关文章
拥有足够资源和知识来保护组织免受网络威胁,可以拥有的最佳防御手段之一。员工在线安全教育的重点之一应该包括揭穿通常引用的网络安全误区。这份名单由美国国家网络安全联盟与公共和私人合作伙伴共同整理而成,其依2025-12-07
自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,小编建议更新win10系2025-12-07
局域网中共享打印机经常显示脱机很是烦人这里给出笔者的经验方法添加网络打印机的步骤Windows 7与winXP有什么不同 1、在网络连接正常的情况下查看打印机是否脱机,点击开始可以选择设备和打印机2、2025-12-07
很多使用笔记本电脑的玩家发现电脑的网速特别慢,这让办公或者玩游戏的小伙伴非常崩溃,其实可能是电脑中病毒了、或者系统默认设置限制了网速,今天小编教大家如何恢复网络速度,具体的教程一起来看看吧。解决笔记本2025-12-07
AI新能量!FortiGate NGFW面向数据中心全面集成FortiGuard AI 安全服务
企业IT技术正在以惊人的速度发展,转型最大的领域之一是下一代防火墙NGFW)市场。如今,混合云、多云、边缘等多种基础设施形态共存,已经成为大部分企业的常态,不断扩张的攻击面需要不同形态防火墙的安全防护2025-12-07
win10应用商店下载不了软件是一个非常让人郁闷的问题,一下载就会显示Windows更新或者已安装下载不了,下面来看看详细的解决教程吧。win10应用商店下载不了软件怎么办出现该情况可能是因为未打开【2025-12-07

最新评论