By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό
Security

Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό

Marizas Dimitris
Last updated: 15 Νοεμβρίου 2025 13:16
Marizas Dimitris
Share
SHARE


Μια νέα οικογένεια κακόβουλου λογισμικού που στοχεύει συστήματα macOS έχει εμφανιστεί με προηγμένες τεχνικές αποφυγής εντοπισμού και αλυσίδες επιθέσεων πολλαπλών σταδίων.

Με το όνομα DigitStealer, αυτός ο κλέφτης πληροφοριών χρησιμοποιεί πολλαπλά ωφέλιμα φορτία για να κλέψει ευαίσθητα δεδομένα αφήνοντας ελάχιστα ίχνη σε μολυσμένα μηχανήματα.

Το κακόβουλο λογισμικό μεταμφιέζεται ως νόμιμο λογισμικό και χρησιμοποιεί έξυπνες μεθόδους για να παρακάμψει τις προστασίες ασφαλείας της Apple.

Το DigitStealer διαδίδεται μέσω ψεύτικων εκδόσεων δημοφιλών εφαρμογών macOS. Το κακόβουλο λογισμικό ανακαλύφθηκε σε ένα ανυπόγραφο αρχείο εικόνας δίσκου που ονομάζεται DynamicLake.dmg, προσποιούμενο ότι είναι ένα νόμιμο βοηθητικό πρόγραμμα.

Οι χρήστες ξεγελιούνται για να εκτελέσουν ένα αρχείο με την ένδειξη “Drag Into Terminal.msi” το οποίο ξεκινά τη διαδικασία μόλυνσης.

Κατά τη στιγμή της ανακάλυψης, καμία μηχανή προστασίας από ιούς στο VirusTotal δεν εντόπισε αυτήν την απειλή, καθιστώντας την εξαιρετικά επικίνδυνη.

Αυτό που κάνει αυτό το κακόβουλο λογισμικό να ξεχωρίζει είναι η χρήση προηγμένων ελέγχων υλικού για την αποφυγή εκτέλεσης σε εικονικές μηχανές ή παλαιότερους υπολογιστές Mac.

Ερευνητές ασφαλείας Jamf αναγνωρισθείς ότι το DigitStealer στοχεύει συγκεκριμένα τα νεότερα συστήματα Apple Silicon, ιδιαίτερα τα τσιπ M2 και άνω, ενώ αποφεύγει τους Mac που βασίζονται σε Intel και ακόμη και τις συσκευές M1.

Το κακόβουλο λογισμικό εκτελεί εκτεταμένους ελέγχους συστήματος πριν από την εκτέλεση του κύριου ωφέλιμου φορτίου του.

Η μόλυνση ξεκινά με μια απλή εντολή bash που κατεβάζει ένα κωδικοποιημένο σενάριο από έναν απομακρυσμένο διακομιστή. Αφού αποκωδικοποιηθεί, αυτό το σενάριο εκτελεί πολλαπλά βήματα επαλήθευσης για να διασφαλίσει ότι εκτελείται μόνο σε φυσικούς υπολογιστές Mac με συγκεκριμένες δυνατότητες υλικού.

Ροή εργασίας κακόβουλου λογισμικού (Πηγή -Jamf)
Ροή εργασίας κακόβουλου λογισμικού (Πηγή -Jamf)

Το κακόβουλο λογισμικό ελέγχει τις τοπικές ρυθμίσεις του συστήματος και εξέρχεται εάν εντοπίσει ορισμένες χώρες, ενδεχομένως για να αποφύγει τη δίωξη.

Ανίχνευση διαφυγής μέσω προηγμένων ελέγχων υλικού

Το DigitStealer χρησιμοποιεί εξελιγμένες τεχνικές για τον εντοπισμό εικονικών μηχανών και περιβαλλόντων ανάλυσης. Το κακόβουλο λογισμικό ζητά πληροφορίες υλικού χρησιμοποιώντας εντολές συστήματος και αναζητά λέξεις-κλειδιά όπως “Εικονικό” ή “VM” στην έξοδο.

Εάν εντοπιστεί, το κακόβουλο λογισμικό σταματά αμέσως την εκτέλεση. Η πιο ενδιαφέρουσα πτυχή περιλαμβάνει τον έλεγχο για συγκεκριμένες λειτουργίες Apple Silicon χρησιμοποιώντας τις ακόλουθες εντολές:

sysctl -n hw.optional.arm.FEAT_BTI
sysctl -n hw.optional.arm.FEAT_SSBS
sysctl -n hw.optional.arm.FEAT_ECV

Αυτές οι εντολές επαληθεύουν εάν υπάρχουν προηγμένες λειτουργίες επεξεργαστή ARM στο σύστημα προορισμού. Μόνο τα M2 ή νεότερα τσιπ έχουν αυτές τις δυνατότητες, περιορίζοντας ουσιαστικά τις μολύνσεις στους πιο πρόσφατους υπολογιστές Mac.

Αυτή η προσέγγιση βοηθά το κακόβουλο λογισμικό να αποφύγει τον εντοπισμό από ερευνητές ασφαλείας που χρησιμοποιούν συχνά εικονικές μηχανές ή παλαιότερο υλικό για ανάλυση.

Αφού περάσει όλους τους ελέγχους επαλήθευσης, το DigitStealer κατεβάζει τέσσερα ξεχωριστά ωφέλιμα φορτία από απομακρυσμένους διακομιστές.

Κάθε ωφέλιμο φορτίο έχει έναν συγκεκριμένο σκοπό, από την κλοπή διαπιστευτηρίων προγράμματος περιήγησης και πορτοφολιών κρυπτονομισμάτων έως την τροποποίηση νόμιμων εφαρμογών όπως το Ledger Live.

Το κακόβουλο λογισμικό χρησιμοποιεί νόμιμες υπηρεσίες Cloudflare για τη φιλοξενία ωφέλιμων φορτίων, καθιστώντας τον εντοπισμό και τον αποκλεισμό πιο δύσκολο.



VIA: cybersecuritynews.com

Το Reddit κάνει παγκόσμιες αλλαγές για την προστασία των παιδιών μετά την απαγόρευση των μέσων κοινωνικής δικτύωσης
«iPhone Fold: Ανακαλύψτε τις Αποκαλυπτικές CAD Αποδόσεις Που Θα Σας Σοκάρουν!»
Δείτε τις κυβερνοαπειλές για τον κλάδο και την περιοχή σας σε μόλις 2 δευτερόλεπτα
Οι επεκτάσεις του προγράμματος περιήγησης Zoom Stealer συγκομίζουν ευφυΐα εταιρικών συναντήσεων
Apple: Διαθέσιμες οι πρώτες δημόσιες beta των iOS 26.3 και iPadOS 26.3
TAGGED:appleIntelmacmacOSασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article HyperOS & MIUI: 8 συμβουλές που θα δώσουν νέα «ζωή» σε κάθε κινητό τηλέφωνο Xiaomi
Next Article Ο Firefox ετοιμάζει δικό του «AI Window»
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

OnePlus 15R vs. Google Pixel 9a: Battle of the value phones
OnePlus 15R vs. Google Pixel 9a: Battle of the value phones
Android Technology
5 Διακοπείσες εφαρμογές Android που οι χρήστες χάνουν πραγματικά
5 Διακοπείσες εφαρμογές Android που οι χρήστες χάνουν πραγματικά
Technology
Όλα τα νέα προϊόντα που κυκλοφόρησε η Apple το 2025
Όλα τα νέα προϊόντα που κυκλοφόρησε η Apple το 2025
Apple
Πώς να κάνετε την startup σας να ξεχωρίζει σε μια πολυσύχναστη αγορά, σύμφωνα με τους επενδυτές
Πώς να κάνετε την startup σας να ξεχωρίζει σε μια πολυσύχναστη αγορά, σύμφωνα με τους επενδυτές
Technology

You Might also Like

Η TSMC κυριαρχεί στην αγορά Foundry με μερίδιο 72% το τρίτο τρίμηνο του 2025
Technology

Η TSMC κυριαρχεί στην αγορά Foundry με μερίδιο 72% το τρίτο τρίμηνο του 2025

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το θρίλερ της Apple TV επιστρέφει σύντομα, το νέο βίντεο έχει τον Idris Elba να αντιδρά στις κριτικές
Apple

Η Apple TV αποκαλύπτει την επιστροφή του θρίλερ υψηλού πονταρίσματος που έρχεται τον επόμενο μήνα

Marizas Dimitris
Marizas Dimitris
2 Min Read
Technology

Η Apple παρουσιάζει το νέο iPad Pro με M5 και άλμα στην απόδοση AI – iPad

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?