慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC

2023-08-03 10:51:19

8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。 macOSHVNC特性包括:隐藏操作,HVNC被设计为以隐身模式运行,使个人和中小企业难以检测到其系统上的存在,这种隐藏的操作允许网络犯罪分子在不引起怀疑的情况下保持访问权限;维持权限,HVNC通常包括确保即使在系统重新启动或尝试将其删除后仍保持活动状态的机制;数据盗窃,HVNC的主要目的是从个人、员工的计算机中窃取敏感信息,例如登录凭据、个人数据、虚拟资产、财务信息或其他有价值的数据;远程控制:HVNC允许网络犯罪分子远程控制计算机,使他们能够完全访问系统。尽管Mac历来较少成为网络犯罪分子的目标,但攻击者现在正在开发更多的macOS恶意软件,注意风险。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
08:42
慢雾CISO:朝鲜黑客组织正在使用KANDYKORN的macOS恶意软件攻击加密工程师
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,国家资助的朝鲜黑客组织正在使用名为KANDYKORN的macOS恶意软件通过Discord 来攻击加密工程师。
12:11
慢雾:针对macOS系统恶意软件RustBucket可触发恶意活动密钥
金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。
08:59
慢雾CISO:Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击。近日Lazarus BlueNoroff利用合法的加密货币交易所,在swissborg[.]com域下运行他们在URL swissborg[.]com/blog上托管的一个合法的博客,之后该恶意软件将命令和控制 (C2) URL拆分为两个单独的字符串,然后将它们连接在一起,从而逃避基于静态的检测。 而后BlueNoroff以投资者或猎头的身份接触目标,声称有兴趣与他们合作或为他们提供一些有收益的东西。骗取信任后投放MacOS 木马。 请加密货币平台运营者在内部流量控制系统中查询是否出现过相关访问记录。
15:53
恶意软件Realst针对macOS系统大规模攻击,窃取加密货币、密码等敏感信息
7月26日消息,慢雾首席信息安全官23pds发推提醒称,一个名为Realst新恶意软件出现,针对Apple macOS系统大规模攻击,包括最新的macOS 14 Sonoma。它使用Rust语言编写,受害者被攻击后会被盗窃加密货币资产并窃取密码等敏感信息。
19:18
慢雾余弦:警惕针对加密资产的会议软件新型骗局
金色财经报道,慢雾创始人余弦在 X 平台分享了推特用户@0xMaxLin 遭遇求职诈骗的经历,警告社区注意假冒视频会议软件,这些软件用于诱骗潜在受害者下载恶意应用程序,窃取加密资产。 maxlin.eth 报告了一起求职诈骗,骗子假装来自基础设施开发公司 xLabs,通过 Telegram 接触受害者,诱导其下载恶意软件。该诈骗者以提供营销专员职位为名,利用 Zoom 进行假面试,降低受害者的警惕。面试快结束时,骗子要求用户下载名为 Meetly 的会议软件。安装后,软件出现故障,最终用户发现该链接为诈骗网站。用户及时将资产转移至其他钱包,成功避免了潜在的盗窃风险。
10:24
慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,pyth最近正在空头,用户反馈出现钓鱼网站,导致资产被盗。Scam网站(sollet[.]id),注意资产安全。
Copyright © 2018-2022 211COIN版权所有.