KEYSTEAL 木马以 Mac 为目标
KEYSTEAL 是特洛伊木马恶意应用程序的名称。顾名思义,KEYSTEAL 旨在窃取 Mac 钥匙串密码存储中包含的信息。
Keychain 是专有的 Apple 密码管理系统,于 20 年前推出,并随着时间的推移进行了更新和现代化。该系统用于安全存储和轻松访问各种类型的敏感信息字符串,包括密码、密钥和证书。
该恶意软件使用 Mac 版 ResignTool 应用程序的武器化安装程序进行分发——该软件用于“重新签名”应用程序,以便捆绑到 IPA 格式文件中,以便在 Mac 计算机上安装。
ResignTool 软件在 Github 上可用,但在官方 Apple Store 上找不到。这意味着恶意行为者可以使用第三方网站分发包含 KEYSTEAL 木马的篡改恶意安装程序包。
安装后,木马还会询问用户的帐户密码,使其成为一种特别危险的恶意软件。