ChillyHell 后门曝光:专攻 Intel 版 Mac,潜伏 4 年、绕过苹果公证机制
9 月 11 日消息,网络安全公司 Jamf Threat Labs 昨日披露名为“ChillyHell”的 Mac 后门程序,自 2024 年通过苹果最新公证(notarization)后潜伏 4 年,直至 2025 年才被发现。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
注:公证是苹果的审核机制之一,开发者提交应用后由苹果扫描,主要自动扫描阻止已知恶意软件,获批应用可在 macOS 上直接运行而不受 Gatekeeper 拦截。
Jamf 分析年 5 月上传至 VirusTotal 的样本后,意外发现了“ChillyHell”,该程序早在 2024 年就获得苹果批准,并在 Dropbox 上公开分发,期间未触发任何安全警告,意味着普通用户可能在毫无察觉的情况下运行它。
ChillyHell 利用合法开发者 ID 成功绕过检测,获得与正规软件同等的信任。直到 Jamf 上报后,苹果才吊销相关证书,但这只能阻止新安装,已感染的系统仍需人工清理。
技术分析显示,ChillyHell 是面向 Intel 架构 Mac 的模块化 C++ 后门,伪装为无实际功能的 macOS 小程序。运行后会收集系统信息、建立持久化并连接命令与控制服务器。

ChillyHell 可通过 LaunchAgent、LaunchDaemon 或修改 shell 配置文件等方式驻留,即便失败也会使用修改.zshrc 等旧手段确保存活。

该后门具备多种插件模块,例如:
ModuleBackconnectShell 可建立反向 Shell 并显示“Welcome to Paradise”横幅;
ModuleUpdater 用于自我更新;
ModuleLoader 能下载并执行新载荷;
ModuleSUBF 则会下载工具和字典,对本地账户进行暴力破解,疑似针对 Kerberos 认证。模块化与暴力破解能力在 macOS 恶意软件中较为罕见。
为隐藏行踪,ChillyHell 会修改文件时间戳,并在浏览器中打开 Google 主页作掩护。其通信通过硬编码 IP,结合 DNS 和 HTTP,每 60 至 120 秒随机间隔执行任务,确保灵活与隐蔽性。Jamf 指出,这种经过公证的后门非常适合对特定目标的定向攻击。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
顶配超2万元!苹果首款折叠屏已试产:因机身太薄取消面部识别
4月7日消息,据报道,富士康已启动苹果首款折叠屏iPhone的试产工作,苹果此前向供应商给出的出货指引为2026年下半年推出该机型。这款折叠屏iPhone采用横向书本式折叠设计,展开后屏幕约8英寸,
盗用数百万视频训练AI!知名博主集体起诉苹果索赔
4月7日消息,据MacRumors报道,三家知名YouTube频道已在美国加州联邦法院对苹果提起集体诉讼,指控苹果违反美国数字千年版权法(DMCA),非法访问并抓取YouTube平台上的数百万受版权
iPhone Air销量惨败 苹果不死心:Air 2已在路上
4月7日消息,据博主爆料,尽管第一代产品的市场表现不尽如人意,苹果依然计划让iPhone Air系列正常迭代。无论目前的销量状况如何,苹果都将按部就班地推出第二代产品iPhone Air 2。回顾去
苹果首款折叠屏手机!iPhone Fold已在试产:9月发布
4月6日消息,产业链消息确认,苹果首款折叠屏手机iPhone Fold已由富士康启动试产,预计9月秋季发布会与iPhone 18 Pro系列同台发布,12月全球开售。作为苹果布局折叠屏赛道的首款力作
外观零创新!iPhone 18标准版设计没变:苹果又挤了一年牙膏
4月4日消息,根据产业链最新消息,iPhone 18标准版在外观设计上几乎没有变化,仅屏幕尺寸可能会有微调。这一消息引发了网友热议,不少人认为苹果在设计上再次开启了挤牙膏模式。回顾去年发布的iPho
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

