By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Apple > Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS
Apple

Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS

Marizas Dimitris
Last updated: 1 Ιανουαρίου 2026 16:55
Marizas Dimitris
Share
Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS
Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS
SHARE



Το 9to5Mac Security Bite παρέχεται αποκλειστικά σε εσάς από Mosyle, η μόνη ενοποιημένη πλατφόρμα της Apple. Το να κάνουμε τις συσκευές Apple έτοιμες για εργασία και ασφαλείς για τις επιχειρήσεις είναι το μόνο που κάνουμε. Η μοναδική ολοκληρωμένη προσέγγισή μας στη διαχείριση και την ασφάλεια συνδυάζει προηγμένες λύσεις ασφαλείας ειδικά για την Apple για πλήρως αυτοματοποιημένη Hardening & Compliance, Next Generation EDR, Zero Trust με τεχνητή νοημοσύνη και αποκλειστική διαχείριση προνομίων με το πιο ισχυρό και σύγχρονο Apple MDM στην αγορά. Το αποτέλεσμα είναι μια πλήρως αυτοματοποιημένη Ενοποιημένη Πλατφόρμα Apple την οποία εμπιστεύονται σήμερα περισσότεροι από 45.000 οργανισμοί για να καταστήσει έτοιμες να λειτουργήσουν εκατομμύρια συσκευές Apple χωρίς κόπο και με προσιτό κόστος. Ζητήστε την ΕΚΤΕΤΑΜΕΝΗ ΔΟΚΙΜΗ σας σήμερα και κατανοήστε γιατί το Mosyle είναι ό,τι χρειάζεστε για να εργαστείτε με την Apple.


Την περασμένη εβδομάδα, το Jamf Threat Labs δημοσίευσε έρευνα σχετικά με μια ακόμη παραλλαγή της ολοένα και πιο δημοφιλής οικογένειας MacSync Stealer, εφιστώντας την προσοχή σε ένα αυξανόμενο πρόβλημα στην ασφάλεια του macOS: κακόβουλο λογισμικό που περιβάλλει τις πιο σημαντικές προστασίες εφαρμογών τρίτων της Apple. Αυτή η νέα παραλλαγή διανεμήθηκε μέσα σε μια κακόβουλη εφαρμογή που ήταν και κωδικοποιημένη με έγκυρο αναγνωριστικό προγραμματιστή και συμβολαιογραφική από την Apple, πράγμα που σημαίνει ότι το Gatekeeper δεν είχε κανένα λόγο να αποκλείσει την εκκίνησή της.

Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS

Ιστορικά, το μοντέλο της Apple έχει λειτουργήσει αρκετά καλά. Οι εφαρμογές που διανέμονται εκτός του Mac App Store πρέπει να είναι κρυπτογραφικά υπογεγραμμένες και συμβολαιογραφικά για να ανοίγουν χωρίς να απαιτείται από τους χρήστες να περάσουν από πολλά στεφάνια. Αλλά αυτό το μοντέλο εμπιστοσύνης προϋποθέτει ότι η υπογραφή αποδεικνύεται καλή πρόθεση. Αυτό που βλέπουμε τώρα είναι ότι οι εισβολείς αποκτούν πραγματικά πιστοποιητικά προγραμματιστή και αποστέλλουν κακόβουλο λογισμικό που δεν φαίνεται να διακρίνεται από το νόμιμο λογισμικό κατά τη στιγμή της εγκατάστασης.

Αφού μιλήσετε με πολλά άτομα που είναι εξοικειωμένα με το θέμα, υπάρχουν μερικοί τρόποι με τους οποίους οι φορείς απειλών θα το επιτύχουν. Σε πολλές περιπτώσεις, χρησιμοποιούν έναν συνδυασμό των παρακάτω:

Οι υπογεγραμμένες και συμβολαιογραφικές κακόβουλες εφαρμογές θα μπορούσαν να λειτουργούν με πιστοποιητικά αναγνωριστικού προγραμματιστή που έχουν παραβιαστεί ή ακόμη και αγοράζονται μέσω υπόγειων καναλιών, γεγονός που μειώνει σημαντικά τις υποψίες. Όπως είδαμε στην αναφορά του Jamf για α νέα παραλλαγή MacSync Stealerτο αρχικό δυαδικό είναι συχνά ένα σχετικά απλό εκτελέσιμο αρχείο που βασίζεται στο Swift που εμφανίζεται καλοήθης κατά τη στατική ανάλυση της Apple και κάνει λίγα από μόνο του.

Η πραγματική κακόβουλη συμπεριφορά συμβαίνει αργότερα, όταν η εφαρμογή προσεγγίζει απομακρυσμένη υποδομή για να πάρει επιπλέον ωφέλιμα φορτία. Εάν αυτά τα ωφέλιμα φορτία δεν είναι διαθέσιμα κατά τη διάρκεια της συμβολαιογραφικής δήλωσης και ενεργοποιούνται μόνο υπό πραγματικές συνθήκες χρόνου εκτέλεσης, οι σαρωτές της Apple δεν έχουν τίποτα κακόβουλο για ανάλυση. Η διαδικασία συμβολαιογραφικής αξιολόγησης αξιολογεί τι υπάρχει κατά τη στιγμή της υποβολής, όχι τι μπορεί να ανακτήσει μια εφαρμογή μετά την κυκλοφορία και οι εισβολείς σχεδιάζουν ξεκάθαρα γύρω από αυτό το όριο.

Η πρώτη εμφάνιση κακόβουλου λογισμικού συμβολαιογραφικού από την Apple χρονολογείται τουλάχιστον από το 2020, που ανακαλύφθηκε από έναν χρήστη του Twitter. Νωρίτερα αυτόν τον Ιούλιο, υπήρξε άλλη μια περίπτωση παρόμοιας κακόβουλης εφαρμογής που υπογράφηκε και επικυρώθηκε από την Apple. Τώρα, αυτό έχει φτάσει στο σημείο βρασμού; Μάλλον όχι. Από τη μία πλευρά, συμφωνώ ότι ακόμη και μία περίπτωση αυτού του γεγονότος είναι μία πάρα πολλές.

Από την άλλη, νομίζω ότι είναι πολύ εύκολο να ρίξεις την ευθύνη στην Apple εδώ. Το σύστημα λειτουργεί σε μεγάλο βαθμό όπως έχει σχεδιαστεί. Η υπογραφή κώδικα και η συμβολαιογραφική επικύρωση δεν είχαν ποτέ σκοπό να εγγυηθούν ότι το λογισμικό είναι ακατάλληλο για πάντα, μόνο ότι μπορεί να εντοπιστεί σε έναν πραγματικό προγραμματιστή και να ανακληθεί όταν ανακαλυφθεί κατάχρηση.

Αυτό είναι ένα ενδιαφέρον διάνυσμα επίθεσης και θα συνεχίσω να παρακολουθώ μέχρι το 2026.

Στο τέλος της ημέρας, η καλύτερη άμυνα κατά του κακόβουλου λογισμικού είναι να κατεβάσετε λογισμικό απευθείας από προγραμματιστές που εμπιστεύεστε ή από το Mac App Store.


Το Security Bite είναι η εβδομαδιαία βαθιά κατάδυση του 9to5Mac στον κόσμο της ασφάλειας της Apple. Κάθε εβδομάδα, ο Arin Waichulis αποκαλύπτει νέες απειλές, ανησυχίες για το απόρρητο, τρωτά σημεία και πολλά άλλα, διαμορφώνοντας ένα οικοσύστημα με πάνω από 2 δισεκατομμύρια συσκευές.

φάollow Arin: Twitter/X, LinkedIn, Νήματα

Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google
Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google

FTC: Χρησιμοποιούμε συνδέσμους θυγατρικών που κερδίζουν αυτόματα εισόδημα. Περισσότερο.

Security Bite: Μια σημείωση σχετικά με το αυξανόμενο πρόβλημα του επικυρωμένου κακόβουλου λογισμικού από την Apple στο macOS



Via: 9to5mac.com

Αυτή η βάση μετατρέπει το Mac mini σε ένα ρετρό κλασικό Mac
Το πρακτορείο προγράμματος περιήγησης Neon της Opera είναι πλέον γενικά διαθέσιμο
Το Roomba επεκτείνει την υποστήριξη Matter και HomeKit σε περισσότερες σκούπες
Η Apple TV κάνει subreddit για να πραγματοποιήσει το AMA με την Carol Sturka της Pluribus
28 Νοεμβρίου 2025 – iOS + Android AirDrop, περισσότερα

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ανακαλύψτε 3 καυτές νέες ταινίες θρίλερ του Netflix που πρέπει να δείτε αυτή την εβδομάδα — η μία από αυτές σαρώνει με 90% στο Rotten Tomatoes! Ανακαλύψτε 3 καυτές νέες ταινίες θρίλερ του Netflix που πρέπει να δείτε αυτή την εβδομάδα — η μία από αυτές σαρώνει με 90% στο Rotten Tomatoes!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανακαλύψτε 3 καυτές νέες ταινίες θρίλερ του Netflix που πρέπει να δείτε αυτή την εβδομάδα — η μία από αυτές σαρώνει με 90% στο Rotten Tomatoes!
Ανακαλύψτε 3 καυτές νέες ταινίες θρίλερ του Netflix που πρέπει να δείτε αυτή την εβδομάδα — η μία από αυτές σαρώνει με 90% στο Rotten Tomatoes!
Android Phones Technology
Η ASUS και η MSI ανακοινώνουν νέες οθόνες που χρησιμοποιούν τα νέα πάνελ QD-OLED της Samsung
Η ASUS και η MSI ανακοινώνουν νέες οθόνες που χρησιμοποιούν τα νέα πάνελ QD-OLED της Samsung
Samsung Technology
Οι καλύτεροι Android Launchers το 2026 – Ποιον να διαλέξεις
Οι καλύτεροι Android Launchers το 2026 – Ποιον να διαλέξεις
Technology
Η τιμή του Galaxy S26 επιβεβαιώθηκε σταθερή. Z Fold8 & Flip8 για ελαφρύτερη κατασκευή, μεγαλύτερη διάρκεια ζωής της μπαταρίας
Η τιμή του Galaxy S26 επιβεβαιώθηκε σταθερή. Z Fold8 & Flip8 για ελαφρύτερη κατασκευή, μεγαλύτερη διάρκεια ζωής της μπαταρίας
Technology

You Might also Like

Μπορείτε να εκτυπώσετε 3D ένα mockup του iPhone Fold, με έναν αστερίσκο
Apple

Μπορείτε να εκτυπώσετε 3D ένα mockup του iPhone Fold, με έναν αστερίσκο

Marizas Dimitris
Marizas Dimitris
3 Min Read
Apple

Ο δημιουργός του Slow Horses εξηγεί γιατί εγκαταλείπει τη σειρά Apple TV

Marizas Dimitris
Marizas Dimitris
4 Min Read
Τα νεότερα ντοκιμαντέρ της Apple TV για τη φύση είναι πλέον διαθέσιμα
Apple

Τα νεότερα ντοκιμαντέρ της Apple TV για τη φύση είναι πλέον διαθέσιμα

Marizas Dimitris
Marizas Dimitris
2 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?