穩健,是 Gate 持續增長的核心動力。
真正的成長,不是順風順水,而是在市場低迷時依然堅定前行。我們或許能預判牛熊市的大致節奏,但絕無法精準預測它們何時到來。特別是在熊市週期,才真正考驗一家交易所的實力。
Gate 今天發布了2025年第二季度的報告。作爲內部人,看到這些數據我也挺驚喜的——用戶規模突破3000萬,現貨交易量逆勢環比增長14%,成爲前十交易所中唯一實現雙位數增長的平台,並且登頂全球第二大交易所;合約交易量屢創新高,全球化戰略穩步推進。
更重要的是,穩健並不等於守成,而是在面臨嚴峻市場的同時,還能持續創造新的增長空間。
歡迎閱讀完整報告:https://www.gate.com/zh/announcements/article/46117
新的ZuRu MacOS惡意軟件通過被特洛伊木馬化的商業應用傳播
首頁新聞* 研究人員在2025年5月底發現了ZuRu macOS惡意軟件的新活動。
報告指出,ZuRu使用了一種修改版的Khepri,這是一種開源工具包,允許攻擊者遠程控制感染的系統。該惡意軟件安裝額外的可執行文件,包括一個設計用來從外部服務器獲取命令的加載程序。“ZuRu惡意軟件繼續侵害尋求合法商業工具的macOS用戶,調整其加載程序和C2技術以便於後門攻擊目標,” 研究人員Phil Stokes和Dinesh Devadoss表示。
ZuRu首次在2021年9月被記錄,已知會劫持與流行的Mac工具如iTerm2相關的搜索。它將用戶引導至假網站,導致他們下載感染惡意軟件的文件。在2024年1月,Jamf Threat Labs將ZuRu與盜版應用程序聯繫在一起,包括微軟的Mac遠程桌面、SecureCRT和Navicat,這些應用程序均隱藏着惡意軟件。
最近的變種改變了它在應用程序中隱藏的方式。攻擊者現在將威脅嵌入到輔助應用程序中,而不是通過惡意附加組件修改主可執行文件。這一調整似乎旨在規避傳統的惡意軟件檢測。加載程序檢查現有惡意軟件的存在,驗證其完整性,並在發現不匹配時下載更新。
Khepri工具的功能包括文件傳輸、系統監控、運行程序和捕獲輸出,所有這些都通過遠程服務器控制。研究人員注意到攻擊者專注於對開發人員和IT專業人員常用的工具進行木馬化。他們還依賴於持久性模塊和信標方法等技術來維持對被攻擊系統的控制。更多信息可以在SentinelOne的詳細分析中找到。
之前的文章: