ChillyHell 后门曝光:专攻 Intel 版 Mac,已潜伏 4 年
作者: CBISMB
责任编辑: 宋慧
来源: ISMB
时间: 2025-09-11 14:46
关键字: 网络攻击,后门,ChillyHell,Mac
浏览: 7039
点赞: 378
收藏: 38
近日,网络安全公司 Jamf Threat Labs 披露了于 2025 年初发现名为“ChillyHell”的 Mac 后门程序详细情况。该程序自 2021 年通过苹果官方公证(notarization)后潜伏长达 4 年,直至 2025 年才被发现。苹果的公证机制是其审核机制之一,旨在自动扫描并阻止已知恶意软件,获批应用可在 macOS 上直接运行而不受 Gatekeeper 拦截。
Jamf 分析了 2025 年 5 月上传至 VirusTotal 的样本后,意外发现了“ChillyHell”。该程序早在 2021 年就获得苹果批准,并在 Dropbox 上公开分发,期间未触发任何安全警告,意味着普通用户可能在毫无察觉的情况下运行它。ChillyHell 利用合法开发者 ID 成功绕过检测,获得与正规软件同等的信任。
©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。