您现在的位置是:测试开发营 > 人工智能
Banshee Stealer 新变种正借 Apple XProtect 加密技术躲避杀毒软件
测试开发营2025-11-26 19:11:11【人工智能】7人已围观
简介网络安全研究人员发现了一种针对 macOS 的新型信息窃取恶意软件变种,隐蔽性更强,名为Banshee Stealer。Check Point Research 在2024 年 9 月底检测到了这一新
网络安全研究人员发现了一种针对 macOS 的新变新型信息窃取恶意软件变种,隐蔽性更强 ,种正名为Banshee Stealer 。借A加密技术

Check Point Research 在2024 年 9 月底检测到了这一新版本 ,躲避并在最新的杀毒分析报告中表示 :2024年底该恶意软件源代码泄露后 ,曾一度被认为已经沉寂 ,软件但新版本引入了受 Apple XProtect 启发的新变高级字符串加密技术。这一技术使其能够绕过防病毒系统 ,源码库种正对全球超过1亿的借A加密技术 macOS 用户构成重大威胁 。
Banshee Stealer 通常会伪装成Google Chrome 、躲避Telegram 和 TradingView 等流行软件 ,杀毒通过钓鱼网站和虚假的软件 GitHub 存储库进行传播。2024年8月被Elastic Security Labs 首次记录在案 ,新变它以恶意软件即服务(MaaS)模式提供给其他网络犯罪分子 ,种正每月收费3000美元,借A加密技术能够从网络浏览器 、服务器租用加密货币钱包以及符合特定扩展名的文件中窃取数据 。
2024年11月下旬 ,Banshee Stealer 源代码在网上泄露 ,导致运营关闭 。然而 ,Check Point 仍然发现了多起通过钓鱼网站传播该恶意软件的活动,目前尚不清楚这些活动是否由之前的源码下载客户发起。

新变种的一个显著特点是移除了俄语检查功能,该功能用于阻止默认系统语言设置为俄语的 Mac 受到感染,放弃这一功能可能暗示威胁者正在试图扩大潜在目标范围。
另一个关键更新是使用了 Apple XProtect 防病毒引擎的字符串加密算法,模板下载以混淆 Banshee Stealer 原始版本中使用的明文字符串。
现代恶意软件活动正在利用人类的常见弱点,而不仅仅是特定平台的漏洞。
最近也出现了 Discord 上未经请求的消息被用来传播各种窃取信息的恶意软件家族的建站模板情况,比如Nova Stealer、Ageo Stealer和Hexon Stealer,通常是以测试新视频游戏为借口。
这些恶意软件的主要目标似乎是 Discord 凭证,这些凭证可以用来扩大被入侵账户的网络。香港云服务器
参考来源:https://thehackernews.com/2025/01/new-banshee-stealer-variant-bypasses.html
很赞哦!(44641)
上一篇: 与网络安全风险作斗争:如何从现在开始
热门文章
站长推荐
友情链接
- 数据中心电源的五大趋势
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析) 企业服务器亿华云香港物理机云服务器源码库b2b信息平台网站建设







