首页 > 传媒 > 关键词  > macOS安全最新资讯  > 正文

Check Point:Banshee Stealer 将目标瞄准 macOS 用户

2025-01-15 11:19 · 稿源: 站长之家用户

长久以来, macOS相关产品由于其整体市场份额占比不高,以及系统较为封闭的原因,用户普遍认为相对于Windows生态,macOS更加安全。然而,随着 macOS 越来越受欢迎,在全球已拥有超过 1 亿活跃用户。在刚刚出炉的IDC2024 年全球市场报告中可以看到,Apple已经成为全球第四大个人电脑供应商,其 2024 年度涨幅则位列前三。一个具有庞大用户基数的操作生态系统无疑对不法分子有着强烈的诱惑。自 2024 年 9 月开始,Check Point Research (CPR) 一直在密切监控并揭露了恶意软件 Banshee macOS Stealer,该软件可以窃取浏览器凭证、加密货币钱包和其他敏感数据。Banshee macOS Stealer在随后一段时间几经升级“改头换面”,因此Check Point安全专家希望通过一次深入的揭秘引起macOS用户以及各企业与机构的关注,并且保持高度警惕同时采取主动网络安全防护措施。

Check Point Research (CPR) 一直在监控这一针对 macOS 用户的新兴恶意软件。以下是一些企业和用户须知。

切勿盲目做出安全假设

许多企业与 macOS 用户认为,由于该平台采用基于 Unix 的架构,而且市场份额历来较低,因此对网络犯罪分子的吸引力较小,或会幸免于恶意软件攻击。虽然 macOS 具有 Gatekeeper、XProtect 和沙盒等多项强大的安全防护功能,但 Banshee Stealer 的出现提醒我们,任何操作系统都无法幸免于难。

这一隐蔽的恶意软件不仅会侵入系统,而且还会暗中运行,与正常系统进程无缝融合,窃取浏览器凭证、加密货币钱包、用户密码和敏感文件数据。Banshee 的真正危害之处在于它能够逃避检测。即使是经验丰富的 IT 专业人员也很难发现其存在。Banshee Stealer 不只是又一种恶意软件,更是一个安全警告,警示用户必须重新评估自己的安全假设,并采取主动防护措施来保护其数据。

Banshee Stealer 的演变:一种新型威胁

Banshee MacOS Stealer 于 2024 年年中初次引起公众关注,当时它在 XSS 和 Exploit 等地下论坛以及 Telegram 上以“窃取程序即服务”的形式出售。攻击者只需花费 3,000 美元就能买到这款恶意软件,向 macOS 用户发起攻击。9 月下旬,CPR 发现了一个从未检测到过的新版 Banshee。值得注意的是,其开发者从 Apple 自有 XProtect 杀毒引擎中窃得一种字符串加密算法,并用它取代了原始版本中使用的纯文本字符串。或因于此,Banshee 在过去两个多月中逃过了杀毒引擎的检测。在此期间,攻击者通过网络钓鱼网站和恶意 GitHub 仓库传播此恶意软件,将其伪装成 Chrome 浏览器、Telegram 和 TradingView 等热门软件工具。

2024 年 11 月,Banshee 的运营发生了重大变故,其源代码被泄露在 XSS 地下论坛上,也不再公开销售 Stealer 即服务。这起泄漏事件不仅暴露了其内部运作方式,而且还降低了其检测难度。虽然此次泄露事件让杀毒引擎的检出率得以提高,但也引发了人们对其他攻击者开发新变种的担忧。

Banshee Stealer 的运作方式

Banshee Stealer 的功能揭示了现代恶意软件背后的复杂性。安装完成后,它将:

· 窃取系统数据:瞄准 Chrome、Brave、Edge 和 Vivaldi 等浏览器,以及加密货币钱包的浏览器扩展程序。此外,它不仅会利用双重身份验证 (2FA) 扩展程序捕获敏感凭证,而且还会收集软件和硬件详细信息、外部 IP 地址和 macOS 密码。

· 诱骗用户:通过伪装成合法系统提示的迷惑性弹出窗口,诱骗用户输入其 macOS 密码。

· 逃避检测:利用反分析技术躲避调试工具和杀毒引擎。

· 泄露数据:通过加密和编码文件向命令和控制服务器发送窃取的信息。

Banshee 登录面板

攻击者将 GitHub 仓库用作 Banshee 的主要传播途径。这些攻击活动使用 Banshee 向 macOS 用户发起攻击,同时使用另一种已知的恶意软件 Lumma Stealer 瞄准 Windows 用户。在三轮攻击中,攻击者创建恶意仓库来冒充常用软件,诱使用户下载此恶意软件。这些仓库往往看似合法,在通过星级评分和评论等赢得用户信任后,便会发起恶意攻击活动。

 Github.io 网站

企业必须提高风险意识

企业必须认识到现代恶意软件带来的更广泛风险,包括数据安全事件会泄露敏感信息并损害企业声誉,造成重大经济损失;针对加密货币钱包的定向攻击会危及数字资产;以及隐蔽恶意软件可以逃避检测,若未识别则会造成长期损害,导致运维中断。

从 Banshee Stealer 中汲取的经验教训

Banshee 的出现表明网络威胁正不断演进,必须采取强大防御措施。自 2024 年 11 月其源代码被泄露后,Banshee Stealer 即服务运营即正式关闭。不过,CPR 发现仍有多起攻击活动通过网络钓鱼网站传播此恶意软件。目前尚不清楚这些攻击活动是由以前的客户还是开发者的私人团伙发起。

 攻击活动集群

比较新版本 Banshee 的一大更新是取消了特定语种检查。先前的恶意软件版本一检测到某些特定语种就会终止运行,可能是为了避免攻击特定地区。现在删除这一功能进一步扩大了潜在目标范围。

随着网络犯罪分子不断变换花样,安全防护解决方案必须与时俱进,以提供全面的安全防护。企业和用户都必须采取主动防护措施来抵御威胁,采用先进工具,并时刻保持警惕,谨慎行事。Check Point Research 一直致力于及时发现和有效缓解安全风险。通过及时了解比较新信息并投资强大的网络安全措施,企业用户可以有效保护其数据并灵活应对这些威胁。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • MAC开始卖面包了?又出了一个没想到的联名

    联名圈的新操作真是越来越“香”了! 最近,美妆界顶流MAC跨界人气烘焙品牌Fascino,开始一起卖面包。消息一出,美妆党和面包党都坐不住了,纷纷表示先冲为敬。 据了解,MAC不仅在上海丰盛里和杭州万象城开设了“限定主题店”,还联合Fascino多家线下门店安排了互动、打卡、满赠等活动,只要路过都想去薅一把“羊毛”,网友戏称:果然一代人有一代人的鸡蛋要领……

  • 一图了解小米澎湃OS近期升级:苹果Mac也能用小米手机App

    今日,小米澎湃OS发布澎湃OS2近期升级功能一览,包括小米AI眼镜拍照、视频通话支持跨设备调用镜头、苹果Mac跨生态互联、超级小爱记忆、相册编辑界面优化等。 部分升级功能如下: 小米AI眼镜进行微信、QQ等应用视频通话时,支持开启跨设备相机,调用眼镜摄像头、分享第一视角。 小米手表S4 14周年纪念版支持使用遥控拍照功能,用手表预览相机画面。 小米开放式耳机Pr

  • 苹果首款5G笔记本!MacBook Pro将搭载自研基带C1

    在iPhone 16e首发自研5G基带C1之后,苹果计划将这颗基带芯片应用到笔记本产品中。 苹果内部代码显示,苹果正在测试一款全新的MacBook Pro,它搭载M5 Pro芯片和苹果首款5G基带C1,其中M5 Pro芯片代号是t6050,C1基带芯片代号是Centuari。 目前部分Windows笔记本和iPad早已内置蜂窝网络功能,但苹果一直没有在Mac中加入蜂窝网络,理由是蜂窝网络影响电池续航。

  • 苹果计划推出小尺寸MacBook:屏幕12. 9 英寸 或于年末发布

    苹果公司正谋划推出一款起售价为599美元的小尺寸MacBook,这无疑是苹果在经济型笔记本电脑市场的一次关键布局,最快有望在2025年年末与消费者见面。 这款经济型MacBook亮点颇多,其中最引人注目的当属其更小的尺寸。它配备12.9英寸屏幕,相较于现有MacBook Air的13.6英寸屏幕略小一些。在硬件配置上,它也有望带来惊喜,极有可能搭载与iPhone16Pro系列同款的A18Pro芯片,性能表现

  • 苹果OLED版MacBook Pro或将延至2027年发布

    苹果原定于2026年推出的OLED版MacBook Pro,上市时间恐将推迟至2026年底甚至2027年初。此前市场曾有预期,苹果会在今年底推出搭载M5处理器的MacBook Pro,并在次年带来配备M6处理器与OLED屏幕的全新版本,如今这一计划却出现变动。 目前有消息表明,搭载M5处理器的MacBook Pro发布时间已推迟至2026年春季,受此影响,OLED版MacBook Pro的发布时间也随之顺延。

  • Matrixport 旗下 Cactus Custody 与 OnChain 合作,完成招银国际美元货币市场基金化上链

    新加坡Matrixport旗下合规数字资产托管商Cactus Custody与OnChain合作,将招商国际美元货币市场基金以化形式上链运营,成为全球首只港新互认基金上链案例。该合作解决市场缺乏可审计、可托管的现金类资产等痛点,通过链上净值计算、白名单管理等机制,为机构与合格投资者提供透明、合规的链上投资选项。未来双方将持续深化合作,推动RWA标准化发展。

  • CleanMyMac上线云存储清理功能

    CleanMyMac推出全新"云存储清理"功能,支持iCloud和OneDrive两大主流云服务。该功能提供统一可视化界面,可批量删除云端和本地的重复文件,或仅解除同步保留云端文件。通过滚动列表和可视化图谱两种模式,帮助用户高效管理存储空间。所有操作均在本地完成,确保数据安全。软件提供7天免费试用,并推出Basic基础版和Plus高级版两种套餐,现有用户可免费升级体验Plus全部功能。未来计划支持腾讯云、百度云等中国本土云平台,持续优化Mac存储管理体验。

  • 苹果廉价版MacBook来了:A18 Pro+12.9英寸屏幕!起售价不到5000元

    苹果将推出廉价版MacBook的传闻由来已久,目前该产品已经被各权威人士证实。 据报道,这款廉价版MacBook的零部件将于第三季度末开始量产,整机的量产会在年底开始,预计2025年底或2026年初上市。 整机采用较小的尺寸,配备12.9英寸屏幕,并且主打多彩外壳,包括银色、蓝色、粉色、黄色。 其产品规划与以往的MacBook有很大不同,尤其是处理器将采用A18 Pro,也就是iPhone 16 Pro

  • OPPO ColorOS宣布升级无网畅聊 没网也能发图片、语音

    日前,OPPO ColorOS宣布无网畅聊全新升级,在无网状态下,不仅能打语音电话,还能发送图片、文字和语音。 使用路径:打开设置”-选择移动网络”-开启无网畅聊”,选择你想联系的欧加手机-发送消息。 据了解,无网畅聊是一项利用蓝牙技术解决近场通信问题的功能。

  • WEEX亮相0xConnect线下活动,深化全球化布局与行业伙伴交流

    WEEX交易所受邀出席圣彼得堡0xConnect线下活动,与全球加密品牌共同探讨行业趋势并拓展合作机会。该活动聚集了来自交易所、公链项目、钱包及投资机构的代表,通过面对面交流碰撞出新的合作火花。WEEX团队借此机会向与会者介绍了平台在合规建设、资金安全和用户体验方面的价值理念,展示了打造安全透明交易环境的品牌承诺。未来WEEX将继续参与全球行业活动,以开放姿态推动加密生态健康发展。

今日大家都在搜的词: