Apple|[图]有黑客组织利用macOS后门对越南地区Mac用户发起攻击
援引外媒报道,一支有国家背景的黑客组织正利用现有 macOS 后门对越南地区的 Mac 用户发起攻击 。根据趋势科技近日发布的一份最新报告,这款升级版恶意软件能让攻击者访问受感染的 Mac,并监控和窃取敏感信息 。
访问:
苹果在线商店(中国) - Mac
文章图片
文章图片
图 1-2. OceanLotus样本(上)和最新OceanLotus样本(下)的比较
文章图片
图 3. 样本文件名、图标和app bundle结构
文章图片
图 4. "." 和 "doc"之间的特殊字符
文章图片
图 5. 样本的代码签名信息
文章图片
图 6. “ALL tim nha Chi Ngoc Canada” 文件内容
文章图片
图 7. 执行文件后展示的文件
文章图片
图 8. Plist文件 ~/Library/LaunchAgents/com.apple.marcoagent.voiceinstallerd.plist
文章图片
图 9. 释放文件的时间戳
文章图片
图 10. 加密的字符串
文章图片
文章图片
图 11-12. 解密方法
报告指出,该恶意软件以 ZIP 文件的形式进行传播,并伪装成 Word 文档,通过钓鱼电子邮件方式进行传播 。目前,使用该恶意软件伪装的 ZIP 文件能够通过各种安全软件的检测 。
一旦安装在计算机上,该恶意软件就会启动一系列有效负载,这些有效负载会更改访问权限并在系统上安装后门 。该后门程序使攻击者可以侦听和下载用户文件,获取有关计算机的其他信息以及上载其他恶意软件 。
趋势科技认为,该后门程序与一个名为 OceanLotus 或 APT32 的黑客组织有关,该组织被认为与越南政府有联系 。OceanLotus 以针对在越南工作的外国组织为目标而闻名,人们认为他们的目标是通过网络间谍活动来支持越南拥有的公司 。
【Apple|[图]有黑客组织利用macOS后门对越南地区Mac用户发起攻击】研究人员写道:“ OceanLotus等威胁组织正在积极更新恶意软件变种,以逃避检测并提高持久性” 。由于该恶意软件似乎是为特定地理区域内的针对性间谍活动而设计的,因此它不太可能给大多数macOS用户带来很大的风险 。
推荐阅读
- 功能|小米 Watch S1图赏:商务气质新系列,稳步入场不急切
- 技术|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- 智能化|适老化服务让银行更有温度
- bleu|字节跳动火山翻译上新 38 个稀有语种,翻译能力再升级
- 重大进展|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- 样儿|从太空看地球新年灯光秀啥样儿?快看!绝美风云卫星图来了
- 人物|马斯克谈特斯拉人形机器人:有性格 明年底或完成原型
- 截图|靠抄袭对标苹果?心动黄一孟指责小米新版游戏中心抄袭TapTap
- 换卡|突然宣布:被迫停止运营!
- 测试|图森未来完成全球首次无人驾驶重卡在公开道路的全无人化测试