您现在的位置是:IT资讯 >>正文
XLoader macOS 恶意软件伪装成 OfficeNote进行攻击
IT资讯55人已围观
简介据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研 ...
据 SentinelOne 的恶意网络安全专家称,一种名为 XLoader 的软件苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的伪装办公自动化应用程序进行攻击。
研究人员迪内希-德瓦多斯(Dinesh Devadoss)和菲尔-斯托克斯(Phil Stokes)在周一发布的进击一份分析报告中透露,这个新形式的行攻 XLoader 被打包在一个名为 OfficeNote.dmg 的普通苹果磁盘镜像中。并且该应用程序还带有开发者的恶意签名 "MAIT JAKHU (54YDV8NU9C)" 。
XLoader 最初被发现于 2020 年 ,模板下载软件当时被归类为信息窃取程序和键盘记录程序 ,伪装以恶意软件即服务(MaaS)模式运行 。进击
它模仿了 Formbook 的行攻攻击方式。虽然 XLoader 的恶意 macOS 变种于 2021 年 7 月才出现,当时是软件以编译的.JAR 文件的 Java 程序形式发布,但其正常的伪装运行受到现代 macOS 安装中 Java 运行时环境缺失的限制。
为了规避这一限制,免费模板进击最新版本的行攻 XLoader 使用了 C 和 Objective C 等编程语言 。携带该恶意软件的磁盘镜像文件是在 2023 年 7 月 17 日签署的,苹果公司后来撤销了这一签名 。
SentinelOne 报告称,2023 年 7 月在 VirusTotal 上发现了该恶意软件的多个实例,表明这是一个影响范围很大的攻击活动 。研究人员还注意到 ,建站模板该恶意软件在犯罪论坛上打出了出租广告 ,macOS 版本的售价为每月 199 美元或三个月 299 美元 。
有趣的是,这一价格比 Windows 版本的 XLoader 更贵,后者的价格为每月 59 美元或三个月 129 美元。
这个恶意程序一旦启动,这个看似无害的 OfficeNote 应用程序就会显示一条错误信息 ,声称由于缺少一个原始项目而无法被打开 。亿华云实际上,它已经在后台偷偷安装了一个启动代理 ,以确保其能够持续运行 。
XLoader 的功能主要是收集剪贴板数据和存储在与谷歌浏览器和火狐浏览器等网络浏览器相关目录中的信息。不过,Safari 目前似乎并不受其影响 。
此外 ,该恶意软件还引入了睡眠命令,延迟执行并躲避人工和自动安全措施的检测。
研究人员总结说 ,源码下载XLoader 目前已经对 macOS 用户和企业构成了很大的威胁。
这个伪装成办公生产应用程序的最新迭代版本表明,其攻击目标显然是工作环境中的用户 。该恶意软件会试图窃取浏览器和剪贴板的信息 ,这些机密信息可能会被用于或出售给其他威胁行为者,以进一步进行破坏 。
本文翻译自 :https://www.cysecurity.news/2023/08/xloader-macos-malware-variant-disguised.html如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/492e799500.html
相关文章
DARPA计划“消灭”C语言代码
IT资讯为了加速软件业向内存安全编程语言的过渡,美国国防高级研究计划局DARPA)正在推动一个名为TRACTOR的人工智能代码转换工具,可自动将遗留C代码转换为Rust,以根治内存安全问题。TRACTOR是T ...
【IT资讯】
阅读更多如何防止数据中心漏水
IT资讯现代经济在很大程度上是由数据驱动的。数据中心在存储、处理和管理企业和个人创建的大量数据方面发挥着至关重要的作用。数据中心通常是大型设施,配备了计算机系统、存储设备和网络设备。所有这些组件都是为了满足数 ...
【IT资讯】
阅读更多企业如何通过五个重要提示发现和雇佣紧缺的数据中心技术人才
IT资讯数据中心技术人才可能很难招聘,优秀的技术人才需要将广泛的技能带到谈判桌上。寻找具有适当专业知识和活力的人才来帮助运营数据中心可能是一项挑战。但有了正确的方法,数据中心运营商可以找到他们需要的熟练技术人 ...
【IT资讯】
阅读更多