您现在的位置是:电脑教程 >>正文
MacOS环境下最危险的六大恶意软件威胁
电脑教程21549人已围观
简介对于计算机用户来说,Apple公司的产品一直要比Windows产品更加安全一些。但随着Apple的市场份额不断增加,用户基数不断增长,针对macOS的恶意软件威胁也变得越来越普遍和复杂。而且,有许多m ...
对于计算机用户来说 ,境下件威Apple公司的最危产品一直要比Windows产品更加安全一些 。但随着Apple的险的胁市场份额不断增加,用户基数不断增长,大恶针对macOS的意软恶意软件威胁也变得越来越普遍和复杂 。而且 ,境下件威有许多macOS威胁采用的最危感染途径仍然不为人知,研究人员只能通过一些偶然的险的胁机会发现恶意软件 ,或者在VirusTotal等恶意软件存储库中发现样本。大恶
为了帮助企业组织更安全地应用macOS系统 ,源码下载意软本文收集整理了安全研究人员重点关注的境下件威6种典型macOS环境下恶意软件威胁。
01BlueNoroff RustBucket
从2022年12月开始,最危BlueNoroff 威胁团伙(隶属更广泛的险的胁Lazarus勒索软件组织)开始使用一种名为RustBucket的macOS版恶意软件 ,攻击全球各地的大恶目标组织 。该恶意软件的意软出现,标志着这个臭名昭著的恶意团伙正式开始涉足macOS领域 ,也表明攻击者开始更多地使用Go语言之类软件开发平台研发恶意软件。
Jamf 威胁实验室的安全分析师首先观察到BlueNoroff RustBucket恶意软件在受害者系统上投放和执行各种攻击载荷 ,高防服务器并于今年4月首次公开披露了该恶意软件的攻击模式,其中第一阶段组件多为被植入后门但运行完全正常的PDF阅读器 ,该组件可以连接到远程指挥和控制(C2)服务器,并安装另外的第二阶段攻击载荷 ,以便从受害者系统收集特定信息将发回给攻击者。BlueNoroff RustBucket恶意软件的危害性不仅仅在于软件本身 ,还在于其攻击中采用了大量的社会工程伎俩 。而且,这种恶意软件威胁还同时针对Windows用户。
02macOS版LockBit
LockBit勒索软件组织于2019年首次被发现,由于其不断采用新的模板下载策略 、技术和支付方式,经不断发展和演变,现已被行业认为是当前“最危险的恶意软件威胁之一” 。研究人员发现 ,LockBit团伙在去年11月开始攻击macOS用户,且能在受害者的macOS环境中造成与Windows 环境中同样严重的破坏。网络安全公司SentinelOne的研究人员表示,尽管目前还没发现macOS版LockBit在广泛肆虐的新闻报道,但很可能是云计算Linux版LockBit的直接衍生体,其在macOS系统上加密和破坏数据的能力已经被实际验证 ,而该恶意软件的开发者还会不断尝试为其增加更多的破坏功能和选项。
03XCSSET恶意软件
与当前大多数的macOS恶意软件相比,XCSSET恶意软件的历史比较久远,并且仍然是目前对Mac用户最危险的威胁之一 。该恶意软件的一个显著特点是亿华云它利用了三个独立的零日漏洞 ,一个漏洞在未经用户明确许可的情况下启用全面访问磁盘,第二个漏洞在未经用户明确许可的情况下启用屏幕录制权限 ,第三个漏洞可以转储受保护的Safari浏览器cookie ,并执行其他恶意浏览技术。
该恶意软件的另一个独特之处在于,它可以通过共享的Xcode项目来传播。如果这些Xcode项目中的某个项目被开发者下载并构建 ,开发者系统上的建站模板其他项目随后也会被感染 ,从而导致类似蠕虫病毒地活动 。2022年8月,SentinelOne报告又发现了一个新的XCSSET变种,该变种通过虚假的Mail应用程序和虚假的Notes应用程序来传播,而不是像最初那样通过Xcode项目来传播 。
04Atomic macOS Stealer(AMOS)
Atomic macOS Stealer(AMOS)又叫Atomic Stealer,是所有Mac用户需要高度重视的恶意软件威胁,主要针对macOS系统进行敏感信息和数据的窃取。
AMOS在功能上与其他针对macOS的信息窃取器没有太大区别。但是它已变成一种线上服务化的工具,网络犯罪分子可以经由犯罪论坛和专用的Telegram频道获得MaaS模式的AMOS服务 。该恶意软件能够窃取密码会话cookie 、浏览器数据、自动填充信息以及Electrum、Binance和Exodus等加密货币钱包。尽管Pureland和Macstealer等其他信息窃取器也可以提供类似功能,但AMOS拥有最完整的攻击工具包 ,可以向各类网络犯罪分子提供功能完备的针对macOS系统的信息窃取服务。
05MacStealer恶意软件
MacStealer恶意软件可以从macOS系统上运行的Firefox 、Bravo和Google Chrome等浏览器中窃取凭据、cookie、信用卡资料及其他敏感数据。Uptycs的安全研究人员在今年早些时候首次发现了该威胁 ,可以影响自Catalina开始的所有macOS版本。据研究人员介绍 ,MacStealer能够从感染后的系统中提取众多文件,包括“.txt”“.doc”“.pdf”“.xls”“.ppt”和“.zip”。需要特别提醒的是,由于该恶意软件的开发者通过恶意软件即服务(MaaS)模式来分发软件 ,并且不断接到各种非法团伙提出的定制化生产订单 。因此,该恶意软件的传播范围与危害性仍然会进一步蔓延 。
063CX供应链攻击
今年3月 ,安全研究人员发现一种新型macOS版恶意软件,会随着视频会议软件开发商3CX的流行应用软件更新版本一同分发,并且给受害用户造成巨大的损失和危害。据了解,隶属Lazarus高级持续性威胁(APT)组织的一个攻击小组非法进入了3CX的软件构建环境 ,并将这种恶意软件引入到了macOS版3CX Electron桌面应用程序的安装程序中 ,由于使用了由Sectigo颁发和DigiCert加盖时间戳的合法3CX Ltd证书 ,该恶意软件在安装时具有较大的欺骗性 ,很难被使用者识别。
受影响的安装包内包含了两个恶意DLL文件:ffmpeg.dll和d3dcompiler_47.dll。ffmpeg.dll会在用户安装时被加载,并从d3dcompiler_47.DLL中进一步加载和执行payload进行系统信息收集。攻击者可利用恶意文件从Chrome、Edge 、Brave和Firefox用户配置文件中窃取用户数据和敏感凭据等 ,导致用户敏感信息泄露。
参考链接 :https://www.darkreading.com/endpoint/top-macos-malware-threats-proliferate
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/903b899088.html
相关文章
技嘉曝“类后门”安全漏洞,影响约 700 万台设备
电脑教程The Hacker News 网站披露, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的 UEFI 固件中“潜伏”一个 Wind ...
【电脑教程】
阅读更多操作系统/虚拟化安全知识域:系统强化之信息隐藏
电脑教程信息隐藏大多数当前操作系统的主要防线之一是隐藏攻击者可能感兴趣的任何内容。具体来说,通过随机化所有相关内存区域在代码、堆、全局数据和堆栈中)的位置,攻击者将不知道在哪里转移控制流,也无法发现哪个地址包 ...
【电脑教程】
阅读更多如何保护智能手机免受黑客攻击:综合指南
电脑教程一般来说,智能手机很难被侵入。话虽这么说,犯罪团伙在侵入移动设备方面变得越来越擅长。作为智能手机用户,必须尽一切努力保护设备免受黑客攻击。如果黑客能够侵入设备,那么就有可能窃取所有的个人和财务信息。有 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 三星Galaxy J5如何开启预览文本
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 安卓手机怎么空手接电话
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比) 源码库云服务器企业服务器香港物理机b2b信息平台网站建设亿华云