您现在的位置是:数据库 >>正文
新型 macOS 恶意软件利用进程注入与远程通信窃取钥匙串凭证
数据库6215人已围观
简介网络安全研究人员发现针对Web3和加密货币平台的新型macOS恶意软件活动,其采用的技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的恶意软件通过进程注入能力和加密WebSocket通信窃 ...
网络安全研究人员发现针对Web3和加密货币平台的新型信窃新型macOS恶意软件活动,其采用的意软用进技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的程注程通匙串恶意软件通过进程注入能力和加密WebSocket通信窃取敏感用户凭证与金融数据,标志着macOS威胁的入远显著升级 。

攻击始于典型的取钥社交工程手段 :朝鲜黑客组织通过Telegram冒充可信联系人安排虚假商务会议。免费模板受害者会收到伪造的凭证Zoom会议邀请,附带要求从攻击者控制的新型信窃域名(如support.us05web-zoom[.]forum)下载并执行名为"Zoom SDK更新脚本"的恶意文件,这些域名刻意模仿Zoom官方基础设施 。意软用进
多语言架构与进程注入技术该恶意软件区别于普通macOS威胁的程注程通匙串核心在于其技术复杂性和多层架构。SentinelOne分析团队发现 ,亿华云入远攻击者利用通常为调试工具保留的取钥系统权限(entitlements),在macOS上实施罕见的凭证进程注入技术。这种手法使恶意代码能够植入合法进程,新型信窃既增强隐蔽性又规避传统检测机制。意软用进
攻击链采用多种编程语言编写的程注程通匙串组件 :AppleScript负责初始访问 ,C++实现进程注入 ,高防服务器而核心功能则由Nim语言编译的二进制文件完成 。这种技术组合表明攻击者致力于开发能有效入侵现代macOS系统、同时难以分析检测的复杂工具。
基于信号拦截的持久化机制恶意软件最具创新性的特性是其持久化机制——前所未有地利用了macOS信号处理功能。香港云服务器NimDoor没有采用LaunchAgents或Login Items等传统方法 ,而是通过监控系统信号维持驻留 。其CoreKitAgent组件为SIGINT(中断信号)和SIGTERM(终止信号)建立处理程序,有效拦截终止恶意进程的尝试。
当用户或系统试图通过标准方法终止恶意软件时,这些信号处理程序会被触发,使进程无法正常退出。源码库此时恶意软件会借机重新安装自身:将LaunchAgent写入~/Library/LaunchAgents/com.google.update.plist ,并复制组件文件确保系统重启后仍能保持持久化 。该机制通过以下代码实现:
复制posix_spawnattr_init(&attrp) && !posix_spawnattr_setflags(&attrp, POSIX_SPAWN_START_SUSPENDED); posix_spawn(&pid, filename, 0, &attrp, argv_1, environ); kill(pid, SIGCONT);1.2.3.
登录或重启激活持久化机制后的执行链(来源:SentinelOne)
加密通信与数据窃取恶意软件通过WebSocket Secure(wss)协议与命令控制服务器wss://firstfromsep[.]online/client通信,采用RC4加密与base64编码的多层保护。该加密通道用于外泄窃取的钥匙串(Keychain)凭证 、Chrome/Firefox等主流浏览器的服务器租用数据以及Telegram聊天记录,同时有效规避网络监控工具的检测。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/049d299948.html
相关文章
Fronton物联网僵尸网络能够影响舆论信息
数据库通过对Fronton DDoS僵尸网络的研究发现,这个犯罪工具的影响力比以前所了解的要更加严重。Fronton僵尸网络在2020年3月首次被人们所关注。根据新闻报道,当时一个名为 "Digital R ...
【数据库】
阅读更多企业如何通过五个重要提示发现和雇佣紧缺的数据中心技术人才
数据库数据中心技术人才可能很难招聘,优秀的技术人才需要将广泛的技能带到谈判桌上。寻找具有适当专业知识和活力的人才来帮助运营数据中心可能是一项挑战。但有了正确的方法,数据中心运营商可以找到他们需要的熟练技术人 ...
【数据库】
阅读更多数据中心建设趋势:快速而智能
数据库在数据处理和存储需求不断增长的推动下,数据中心建设行业正在经历一场巨大的转变。随着人工智能、物联网和云计算等数字技术的激增,数据中心正在适应不断变化的数据需求。影响数据中心建设空间的关键问题将成为数据 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 微星GK701键盘的全面评测(一款性能卓越、舒适耐用的游戏键盘)
- 联想T41笔记本(探索联想T41笔记本的优势和用户体验)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术)
- 宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验)
- 无锡爱回收——打造环保生活新方式(以实用、高效、便捷的方式解决废品回收难题)
- 分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)
- Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- iOS10.02(更快、更稳定、更强大的操作系统更新) 香港物理机云服务器企业服务器亿华云网站建设b2b信息平台源码库