Jamf Threat Labs:发现了针对macOS设备的恶意软件变种,允许远程攻击者访问被攻击设备

2023-11-08 11:27:44

金色财经报道,苹果生态系统的网络安全公司Jamf Threat Labs在其官方博客发文表示,目前发现了BlueNoroff的一个新的后期恶意软件变种,该变种与RustBucket活动具有相同的特征,它针对macOS设备,允许远程攻击者访问该设备。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
15:14
安全警报:名为XLoader的macOS恶意软件新变种已出现
金色财经报道,SlowMist发布安全警报,一种名为XLoader的macOS恶意软件新变种已出现,它以一款名为OfficeNote的办公生产力应用程序为幌子,伪装其恶意功能。执行后,OfficeNote会抛出一条错误消息,指出“无法打开,因为找不到原始项目”,但实际上,它会在后台安装启动代理以实现持久性。XLoader旨在收集剪贴板数据以及存储在与Google Chrome和Mozilla Firefox等网络浏览器关联的目录中的信息。OfficeNote用户应注意其中的风险。
12:11
慢雾:针对macOS系统恶意软件RustBucket可触发恶意活动密钥
金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。
12:33
安全公司:监测到针对macOS系统的新型加密劫持恶意软件
金色财经报道,据Apple Insider 2月23日发布的一份报告,在macOS上发现了一种新的加密劫持恶意软件。该恶意软件似乎是通过盗版的电影剪辑包Final Cut Pro传播的。 苹果生态系统的网络安全公司Jamf Threat Labs首先发现了这种恶意软件。过去几个月,它一直在追踪最近重新出现的恶意软件变种。2018年,苹果的操作系统也遭遇了类似的加密劫持恶意软件。 安装后,该恶意软件会使用受感染的Mac秘密进行加密货币挖矿,还可以逃避检测。Apple Mac有一个“活动监视器”,用户可以打开它查看正在运行的程序。当此工具被激活以避免检测时,恶意软件会停止运行。(BeInCrypto)
15:53
恶意软件Realst针对macOS系统大规模攻击,窃取加密货币、密码等敏感信息
7月26日消息,慢雾首席信息安全官23pds发推提醒称,一个名为Realst新恶意软件出现,针对Apple macOS系统大规模攻击,包括最新的macOS 14 Sonoma。它使用Rust语言编写,受害者被攻击后会被盗窃加密货币资产并窃取密码等敏感信息。
10:51
慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC
8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。 macOSHVNC特性包括:隐藏操作,HVNC被设计为以隐身模式运行,使个人和中小企业难以检测到其系统上的存在,这种隐藏的操作允许网络犯罪分子在不引起怀疑的情况下保持访问权限;维持权限,HVNC通常包括确保即使在系统重新启动或尝试将其删除后仍保持活动状态的机制;数据盗窃,HVNC的主要目的是从个人、员工的计算机中窃取敏感信息,例如登录凭据、个人数据、虚拟资产、财务信息或其他有价值的数据;远程控制:HVNC允许网络犯罪分子远程控制计算机,使他们能够完全访问系统。尽管Mac历来较少成为网络犯罪分子的目标,但攻击者现在正在开发更多的macOS恶意软件,注意风险。
14:46
安全团队:包含远程访问木马Parallax RAT的恶意软件正以加密公司为目标
3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。一旦成功注入,攻击者就可以通过Windows记事本与受害者进行互动,这可能是一个通信渠道。Parallax RAT允许攻击者远程访问受感染设备,具有上传和下载文件以及记录击键和屏幕截图等功能。除了收集系统元数据,Parallax RAT还能够访问存储在剪贴板的数据,甚至远程重启或关闭受感染设备。
Copyright © 2018-2022 211COIN版权所有.