您现在的位置是:网络安全 >>正文
警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
网络安全26人已围观
简介研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。安全实验室的研究人员在本周发表的一份报告中表示:RustBucke ...
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕,该版本具有改进的恶意能力,可以建立持久性并避免被安全软件发现。软件

安全实验室的变种研究人员在本周发表的一份报告中表示:RustBucket的变种是一个针对macOS系统的恶意软件集合 ,源码库它增加了持久隐藏能力,针对同时利用动态网络基础设施方法进行指挥和控制 。警惕
该恶意软件于2023年4月曝光,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门,能够从远程服务器检索第二级有效载荷 。变种
第二阶段的针对恶意软件是用 Swift 编译的,服务器租用旨在从命令和控制 (C2) 服务器下载主要恶意软件,警惕这是恶意一种基于 Rust 的二进制文件,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子,现在.NET版本的高防服务器针对RustBucket已经以类似的功能在野外浮出水面 。
感染链由一个macOS安装文件组成 ,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时 ,就会触发恶意活动 。最初的入侵载体包括钓鱼邮件 ,以及在LinkedIn等社交网络上采用假的源码下载角色。

安全人员还观察到该攻击具有很强的针对性 ,集中在亚洲 、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的 。
新发现的香港云服务器版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制 。
最后 ,研究人员表示,此次更新的RustBucket样本中 ,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,云计算并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/164c799828.html
相关文章
NBA 前球星托尼-帕克旗下球队 ASVEL 遭网络攻击,球员数据被盗
网络安全Cyber News 网站披露,前 NBA 球星托尼-帕克旗下篮球队 ASVEL 遭 NoEscape 勒索软件攻击,威胁攻击者窃取了大量球员数据信息和机密协议。注:公开资料显示,ASVEL 是欧洲最 ...
【网络安全】
阅读更多以i5笔记本玩游戏的体验如何?(性能分析、游戏选择和操作指南)
网络安全作为一种常见的笔记本电脑型号,i5笔记本因其相对较高的性能和适中的价格而受到广泛关注。然而,对于那些热衷于游戏的玩家来说,他们是否能够在这款笔记本上流畅地畅玩各类游戏?本文将从性能分析、游戏选择和操作 ...
【网络安全】
阅读更多华为中央研究院(以技术创新为核心,华为中央研究院打造全球领先的研发实力)
网络安全华为中央研究院是华为技术有限公司旗下的顶级研发机构,致力于推动科技创新和前沿技术的突破。作为全球领先的通信设备和解决方案提供商,华为中央研究院拥有世界一流的研究团队,通过持续的创新和技术突破,为科技行 ...
【网络安全】
阅读更多