黑客利用真实苹果证书为macOS恶意软件签名
创始人
2025-12-30 17:16:38

来源:IT之家

【#苹果认证被滥用#:黑客用真实证书为 macOS 恶意软件披上合法外衣】12 月 30 日消息,过去很多人认为 macOS 较为安全,其实原因是 macOS 用户基数较小,黑客兴趣不大,但随着 Mac 市占率持续增长,恶意软件问题亦愈趋严重。Jamf 威胁实验室 12 月 22 日就披露了一种最新的 macOS 恶意软件。

苹果 Mac App Store 之外的应用程序必须经过加密签名和认证,但 Jamf 指出 —— 黑客正在通过地下渠道购买或窃取真实的开发者 ID 证书。这些恶意软件因拥有苹果的“公证证书”,在安装时看起来与合法软件毫无二致,所以能完美躲过苹果安全审查。

此外,恶意代码往往被封装在看似无害的 Swift 执行文件中,在苹果的静态分析中,它们几乎不执行任何操作,完美避开审核。

Jamf 批评苹果的认证流程过于死板,黑客提交审核时提供的是“干净”内容,但一旦程序在用户电脑上运行并连接网络,它才会从云端下载并加载真正的恶意代码。#macOS安全##苹果漏洞#

相关内容

热门资讯

玩家攻略科普“麻友圈2挪来挪去... 玩家攻略科普“麻友圈2挪来挪去有挂吗”[太坑了原来有挂]亲,麻友圈2挪来挪去这个游戏其实有挂的,确实...
[教程经验]新版红龙扑克透视挂... [教程经验]新版红龙扑克透视挂辅助器到底是真的假的”(透视)了解详细透视辅助教学;使用透视脚本在有外...
独家发现“九酷牛牛辅助挂工具”... 独家发现“九酷牛牛辅助挂工具”[太坑了果然有挂]亲,九酷牛牛这个游戏其实有挂的,确实是有挂的,需要了...
独家发现“潮汕掌上娱究竟有挂吗... 你好:潮汕掌上娱这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在潮汕掌...
重磅消息“笑傲江湖为什么一直输... 重磅消息“笑傲江湖为什么一直输”[透视曝光猫腻]您好:笑傲江湖这款游戏可以开挂,确实是有挂的,需要了...