Blockchair 的标志

 研究人员:朝鲜黑客新开发恶意软件可避开苹果公证并入侵 macOS 系统 ChainCatcher 13 11月 2024

研究人员:朝鲜黑客新开发恶意软件可避开苹果公证并入侵 macOS 系统 🖥️

ChainCatcher 消息,朝鲜黑客开发出一种新的恶意软件,能够避开苹果的安全检查。这是首次观测到此类技术被用于入侵苹果的 macOS 操作系统,尽管该恶意软件不支持最新系统。

根据 Jamf Threat Labs 的研究,某些实验性应用程序通过微软的 VirusTotal 在线扫描服务被误认为无害,实则携带恶意代码。这些应用程序的变体使用 Go 和 Python 编写,并借助 Google Flutter 开发框架。

另外,六个恶意应用程序中,有五个已具开发者帐户签名,并通过 Apple 的临时公证。研究人员指出,这些恶意软件中的技术类似于之前的朝鲜黑客工具,显示出曾经过苹果公证的迹象。

来源: www.chaincatcher.com ↗