您现在的位置是:人工智能 >>正文
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
人工智能2人已围观
简介据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公证。这些暂时经 ...
据BleepingComputer消息 ,朝鲜创建朝鲜黑客正使用 Flutter 创建的黑客木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统 ,这些应用程序具有合法的经过件攻击苹果开发人员 ID 签名和公证。
这些暂时经过了苹果安全检查的安全应用涉及窃取加密货币,与朝鲜黑客长期在金融盗窃方面的验证意软兴趣一致 。根据发现该活动的系统 Jamf Threat Labs 的说法,该活动看起来更像是香港云服务器朝鲜创建一场绕过 macOS 安全的实验 ,而不是黑客一场成熟且高度针对性的操作。

从 2024 年 11 月开始,经过件攻击Jamf 在 VirusTotal 上发现了多个应用程序 ,安全这些应用程序对所有 AV 扫描似乎完全无害 ,验证意软但展示了“第一阶段”功能,系统连接到与朝鲜行为者相关的朝鲜创建服务器。
这些应用程序均使用谷歌的云计算黑客 Flutter 框架为 macOS 构建 ,该框架使开发人员能够使用以 Dart 编程语言编写的经过件攻击单个代码库为不同的操作系统创建本地编译的应用程序 。
Jamf研究人员表示 ,攻击者在基于 Flutter 的应用程序中嵌入恶意软件并非闻所未闻 ,但却是第一次看到攻击者使用它来攻击 macOS 设备。
由于嵌入在动态库 (dylib) 中,该库由动态库 (dylib) 在运行时加载,高防服务器使用这种方法不仅为恶意软件开发者提供了更多功能 ,而且还使恶意代码更难检测。

Flutter 应用程序布局
在进一步分析其中一款名为 New Updates in Crypto Exchange (2024-08-28)的应用程序时,Jamf 发现 dylib 中的混淆代码支持 AppleScript 执行,使其能够执行从命令和控制 (C2) 服务器发送的脚本 。该应用程序打开了一个适用于 macOS 的扫雷游戏 ,其代码可在 GitHub 上免费获得 。
Jamf 发现的服务器租用 6 个恶意应用程序中有 5 个具有用合法的开发人员 ID 签名,并且恶意软件已通过公证,这意味着这些应用程序被苹果的自动化系统扫描并被认为安全。

经过安全签名 、带有木马的扫雷游戏
Jamf 还发现了两款基于 Golang 和 Python 变体的应用 ,两者都向一个已知的与朝鲜有关联的域 "mbupdate.linkpc[.]net "发出网络请求,模板下载并具有脚本执行功能。
目前苹果已经撤销了 Jamf 发现的应用程序签名 ,因此这些应用如果加载到最新的 macOS 系统上将无法绕过 Gatekeeper 防御。
然而 ,目前尚不清楚这些应用程序是否曾经用于实际操作 ,或者仅用于“在野”测试中,以评估绕过安全软件的技术。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/296c599698.html
下一篇:浅谈网络爬虫技术
相关文章
如何确保智能家居不会危及数据隐私?
人工智能智能家居已经被大肆宣传了很长一段时间,但公平地说,智能家居时代现在真的到来了。这种地位几乎完全是由智能音箱的兴起推动的——这是第一个真正面向大众市场的智能家居设备。IMARCGroup的数据显示,去年 ...
【人工智能】
阅读更多为什么数据中心和云提供商需要采用液体冷却
人工智能在某些方面,液浸冷却被描述为未来技术。然而,对于数据中心和云提供商来说,未来就在眼前;如果他们想要有效地冷却设备、节省成本并保护环境,就需要采用这种新的冷却技术。液体冷却的效率和效果与空气等其他数据冷 ...
【人工智能】
阅读更多小米note怎么摁电源键不能锁屏
人工智能进入小米note的设置界面,找到并点击【锁屏和密码】,在锁屏一栏开启【电源按钮即时锁定】右边按钮即可。(如下图) 注:更多精彩教程请关注手机教程栏目。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 安卓手机怎么空手接电话
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 万和灶质量如何?(万和灶质量评估及用户评价) b2b信息平台网站建设源码库企业服务器亿华云香港物理机云服务器