Apple|macOS新恶意软件CloudMensis?曝光:可部署后门窃取用户重要信息
来自网络安全公司 ESET 的研究团队近日发现了一种新型 macOS 恶意程序 CloudMensis,一旦 Mac 设备感染就会安插后门,用于渗透本地网络、记录键盘敲击、查看文档和屏幕截图,窃取重要敏感信息 。该恶意软件甚至可以从已经删除的存储中恢复电子邮件、附件和相关文件 。
访问:
苹果在线商店(中国) - Mac
【Apple|macOS新恶意软件CloudMensis?曝光:可部署后门窃取用户重要信息】
文章图片
文章图片
CloudMensis 恶意软件会将这些资料上传到 pCloud、Yandex Disk 和 Dropbox 这样的公共云存储系统,以便于攻击者后续使用 。ESET 发现这些上传的文件会自动按照月份和受害者名称进行命名排序 。
文章图片
安全专家发现首个受 CloudMensis 攻击的 Mac 设备可以追溯到 2022 年 2 月 4 日,这表明这是针对 Mac 设备的新型恶意软件 。现阶段该恶意软件的分发还比较有限,不过它们的目标更加明确 。
文章图片
目前调查显示该恶意软件并未使用零日漏洞,而是使用了此前已经曝光的漏洞来绕过 macOS 保护 。因此 Mac 用户升级到最新版本就可以抵御该恶意软件的侵扰 。
文章图片
文章图片
一旦设备感染 CloudMensis,就会尝试执行代码获得系统管理员权限 。接下来该恶意软件就会进入第二阶段,CloudMensis 会运行大约 39 条命令,收集感染设备上的数据 。
研究者 Marc-Etienne Leveille 表示:“目前我们不知道 CloudMensis 在初期是如何传播的,也不知道它的主要攻击目标 。不过从代码质量和缺少模糊操作表明,这位恶意软件的开发者并不熟悉 Mac 的开发也不是资深的 Mac 开发者” 。
推荐阅读
- Apple|苹果和游戏主播Nickmercs合作 推出限量版Beats Studio Buds
- Apple|Ken Pillonel详解AirPods充电盒的USB-C端口改造
- Apple|郭明錤:苹果正积极测试9吋可折叠设备 但可折叠iPhone要等到2025年
- Apple|分析师称iPhone需求领跑中国智能手机市场
- Apple|分析师称iPhone需求超过了中国更广泛的智能手机市场
- Apple|财报公布前 又一波分析师下调苹果业绩预期
- Apple|苹果发布iOS 15.6 引入电视比赛直播控制特性、存储错误修复等内容
- Apple|苹果发布macOS Monterey 12.5 现已向Mac设备推送
- Apple|苹果公司发布watchOS 8.7 包含错误修复和安全更新
- Apple|iOS 16将通过整合U1芯片为第三方配件引入新功能
