Banshee Stealer 新变种正借 Apple XProtect 加密技术躲避杀毒软件
网络安全研究人员发现了一种针对 macOS 的新变新型信息窃取恶意软件变种 ,隐蔽性更强,种正名为Banshee Stealer 。借A加密技术

Check Point Research 在2024 年 9 月底检测到了这一新版本,躲避并在最新的杀毒分析报告中表示 :2024年底该恶意软件源代码泄露后,曾一度被认为已经沉寂 ,软件但新版本引入了受 Apple XProtect 启发的新变高级字符串加密技术 。这一技术使其能够绕过防病毒系统,服务器租用种正对全球超过1亿的借A加密技术 macOS 用户构成重大威胁。
Banshee Stealer 通常会伪装成Google Chrome 、躲避Telegram 和 TradingView 等流行软件 ,杀毒通过钓鱼网站和虚假的软件 GitHub 存储库进行传播。2024年8月被Elastic Security Labs 首次记录在案,新变它以恶意软件即服务(MaaS)模式提供给其他网络犯罪分子,种正每月收费3000美元 ,借A加密技术能够从网络浏览器 、建站模板加密货币钱包以及符合特定扩展名的文件中窃取数据。
2024年11月下旬,Banshee Stealer 源代码在网上泄露,导致运营关闭 。然而 ,Check Point 仍然发现了多起通过钓鱼网站传播该恶意软件的活动 ,目前尚不清楚这些活动是否由之前的云计算客户发起 。

新变种的一个显著特点是移除了俄语检查功能,该功能用于阻止默认系统语言设置为俄语的 Mac 受到感染,放弃这一功能可能暗示威胁者正在试图扩大潜在目标范围。
另一个关键更新是使用了 Apple XProtect 防病毒引擎的字符串加密算法 ,高防服务器以混淆 Banshee Stealer 原始版本中使用的明文字符串。
现代恶意软件活动正在利用人类的常见弱点 ,而不仅仅是特定平台的漏洞。
最近也出现了 Discord 上未经请求的消息被用来传播各种窃取信息的恶意软件家族的免费模板情况,比如Nova Stealer、Ageo Stealer和Hexon Stealer ,通常是以测试新视频游戏为借口。
这些恶意软件的主要目标似乎是 Discord 凭证 ,这些凭证可以用来扩大被入侵账户的网络。源码下载
参考来源:https://thehackernews.com/2025/01/new-banshee-stealer-variant-bypasses.html
相关文章
今年下半年针对澳大利亚企业的一系列备受瞩目的网络攻击,已使数据安全成为企业议程的首要问题。随着刚刚通过的新法律,企业机构将面临高达5000万美元的严重数据泄露,我们可能会看到人们更加关注确保数据安全。2025-12-07
联想S41系统重装教程(一步步教你轻松重装联想S41的操作系统)
联想S41是一款功能强大的笔记本电脑,但长时间使用后系统可能会变得卡顿,此时重装系统是一个有效的解决方法。本文将为大家提供一份简明易懂的联想S41系统重装教程,帮助用户轻松重装操作系统,恢复电脑的正常2025-12-07
Win7大白菜安装教程-简易操作指南(Win7大白菜免费安装方法,轻松操作,零难度)
在现如今的计算机操作系统中,Windows7仍然是广受欢迎的选择之一。然而,由于Microsoft官方已经停止对该系统的支持,许多用户开始转向免费的Win7大白菜版本。本文将为你提供一份简易的操作指南2025-12-07
出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
这三个指标,估计是每个数据中心运营人员都绕不开的话题。说实话,我刚入行的时候对这些概念也是一知半解,感觉都是在说利用率,有啥区别呢?后来做了几年甲方的IT管理,又接触了不少乙方的项目,才慢慢体会到这三2025-12-07
谷歌取消在浏览器中弃用第三方cookie的计划,将选择权交还给用户
谷歌近日宣布将放弃在 Chrome 浏览器中逐步淘汰第三方 cookie 的长期计划。在经历了多年的拖延和行业动荡之后,谷歌的这一戏剧性转变标志着广告商的重大胜利和隐私权倡导者的潜在挫折。谷歌现在将为2025-12-07
SurfacePro3是微软于2014年推出的一款混合型平板电脑,它融合了便携性和性能于一体,成为专业人士和学生们的理想选择。本文将介绍SurfacePro3的多功能特点以及它在不同方面的优秀表现。文2025-12-07

最新评论