IT之家 8 月 28 日消息,科技媒体 9to5Mac 昨日(8 月 27 日)发布博文,报道称苹果设备管理与安全公司 Mosyle 报告了名为“JSCoreRunner”的新型 Mac 恶意软件,通过伪装成 PDF 转换工具的网站 fileripple [.] com 传播。IT之家援引博文介绍,这款新型 Mac 恶意软件成功逃避了 VirusTotal 上的所有检测,属于零日攻击,能够绕过现有安全防护。攻击者通过虚假文件转换网站 fileripple [.] com,引诱用户下载伪装成 PDF 转换工具的程序,从而在用户不知情的情况下植入恶意代码。该恶意软件采用双阶段感染模式。第一阶段的安装包名为 FileRipple.pkg,界面上会显示一个看似正常的 PDF 工具预览,实际上在后台静默运行恶意代码。虽然该包的开发者证书已被苹果吊销,macOS 会阻止运行,但真正的恶意载荷隐藏在第二阶段的 Safari14.1.2MojaveAuto.pkg中。第二阶段安装包未签名,因此可绕过 Gatekeeper 默认保护机制。执行后,它会先与远程命令控制服务器通信确认安装,然后去除隔离属性并设定主程序路径,完成系统感染。此过程完全在用户不知情的情况下进行,增加了检测难度。JSCoreRunner 的主要目标是劫持用户的 Google Chrome 浏览器,会扫描~/Library/ Application Support / Google / Chrome/ 目录
PDF 转换工具成木马温床:针对 Mac 的新攻击曝光,可劫持 Chrome 浏览器窃取数据 / 诈骗钱财
2025-08-28 07:27:55来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 谷歌 Chrome 浏览器清理 Manifest V2 代码,压缩 uBlock Origin 等扩展生存空间2026-06-13 14:35:22
- 苹果 macOS 27 系统强化 Rosetta 2 淘汰提醒,Intel 架构应用未来将无法在新系统运行2026-06-13 13:59:06
- 网友反馈其苹果 M5 Max MacBook Pro 高负载运行过热导致屏幕变色2026-06-13 11:11:02
- 新增 iOS / macOS / watchOS 27 图标,苹果发布 Icon Composer 2、SF Symbo…2026-06-13 11:14:54
- 初探苹果 iOS 27 版 Safari 浏览器:AI 整理标签页、定制扩展程序、新增网页监控2026-06-13 09:20:44
- 告别卡顿、臃肿:苹果确认 Mac 版 Notion 生产力应用迁移 SwiftUI 框架2026-06-13 08:44:27
- 苹果 Siri AI 仅限较新设备:iPhone 15 Pro 起步、Mac 需 Apple Silicon 芯片,端侧…2026-06-12 23:20:23
- 开源包管理器 Homebrew 6.0.0 发布:引入第三方软件源 Tap 信任机制,初步支持苹果 macOS 272026-06-12 17:21:19
- 索尼推出 PS Link 独立 USB 适配器:支持 PS5、PC 与 Mac 间无线切换,8 月 6 日 PlaySt…2026-06-12 17:31:48
- 微软宣布 Edge 浏览器 152 开始,提速至双周更新节奏2026-06-12 12:14:40
- 1开盘市值突破两万亿美元位列美股第七:SpaceX 正式开启公开交易,马斯克成为全球首位万亿美元富豪
- 2国产动画剧《凡人修仙传》新年番“慕兰之战”B站开播,超 78 万人在线观看
- 3大厂抢滩“陪诊”,不只为“跑腿费”
- 4热门编程 IDE 工具 IntelliJ IDEA 确认适配华为鸿蒙电脑,预计今年第四季度上架
- 51 至 5 月全国铁路发送旅客 19.69 亿人次:同比增长 5.7%,创历史同期新高
- 6《星际争霸》重大回归:9 月暴雪嘉年华有望公开全新 3A 射击游戏,风格接近《战锤 40K:星际战士 2》
- 7单机功率 105 兆瓦国际最大,我国自主研制百兆瓦级储能电机成功应用
- 8东风日产 N 序列新能源第 10 万台下线,用时 14 个月刷新央企合资品牌新能源 10 万台销量最快纪录
- 9Meta CEO 扎克伯格:推动 AI 进步不需千人规模,十余名尖端人才就够了
- 10美国政府公布第三批 UFO / UAP 解密档案,网站访问量已超 17 亿次









