深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

微软用行为追踪识别超30个MacSync关联域名

2026-08-22 21:46:36

微软安全团队本周二表示,针对不断更换攻击域名的MacSync Stealer恶意软件,Defender Experts通过分析行为特征成功关联发现30多个相关域名,并揭示了其数据窃取流程及检测建议。

IT之家8月22日消息,微软安全团队本周二表示,针对MacSync Stealer这类不断更换攻击域名的macOS信息窃取恶意软件,仅依靠封锁域名难以持续阻断攻击。微软Defender Experts近期通过分析恶意软件反复出现的进程、命令行、网络请求、数据暂存和上传行为,已关联发现30多个相关域名。

MacSync Stealer主要通过ClickFix骗局传播,受害者被诱导在Terminal中执行命令后,恶意软件会利用curl下载载荷,并用Base64、gunzip等工具解码执行。其攻击链包括数据暂存于/tmp/sync*路径,压缩为/tmp/osalogging.zip后分块,通过HTTP PUT请求上传,请求中出现upload_id、chunk_index等参数。

微软强调,域名数量本身并非核心发现,真正有价值的是更换域名后仍保留的行为模式。安全人员可关联网络请求结构与终端执行上下文,重点监测osascript启动Shell后迅速出现的网络通信、文件暂存等异常行为,以持续追踪攻击活动。