您现在的位置是:物联网 >>正文
XLoader macOS 恶意软件伪装成 OfficeNote进行攻击
物联网18人已围观
简介据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研 ...
据 SentinelOne 的恶意网络安全专家称,一种名为 XLoader 的软件苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的伪装办公自动化应用程序进行攻击。
研究人员迪内希-德瓦多斯(Dinesh Devadoss)和菲尔-斯托克斯(Phil Stokes)在周一发布的进击一份分析报告中透露,这个新形式的行攻 XLoader 被打包在一个名为 OfficeNote.dmg 的普通苹果磁盘镜像中。并且该应用程序还带有开发者的恶意签名 "MAIT JAKHU (54YDV8NU9C)" 。
XLoader 最初被发现于 2020 年 ,模板下载软件当时被归类为信息窃取程序和键盘记录程序,伪装以恶意软件即服务(MaaS)模式运行 。进击
它模仿了 Formbook 的行攻攻击方式 。虽然 XLoader 的恶意 macOS 变种于 2021 年 7 月才出现,当时是软件以编译的.JAR 文件的 Java 程序形式发布 ,但其正常的伪装运行受到现代 macOS 安装中 Java 运行时环境缺失的限制。
为了规避这一限制,源码下载进击最新版本的行攻 XLoader 使用了 C 和 Objective C 等编程语言 。携带该恶意软件的磁盘镜像文件是在 2023 年 7 月 17 日签署的 ,苹果公司后来撤销了这一签名。
SentinelOne 报告称,2023 年 7 月在 VirusTotal 上发现了该恶意软件的多个实例,表明这是一个影响范围很大的攻击活动 。研究人员还注意到,云计算该恶意软件在犯罪论坛上打出了出租广告 ,macOS 版本的售价为每月 199 美元或三个月 299 美元。
有趣的是 ,这一价格比 Windows 版本的 XLoader 更贵,后者的价格为每月 59 美元或三个月 129 美元。
这个恶意程序一旦启动 ,这个看似无害的 OfficeNote 应用程序就会显示一条错误信息,声称由于缺少一个原始项目而无法被打开。源码库实际上 ,它已经在后台偷偷安装了一个启动代理,以确保其能够持续运行。
XLoader 的功能主要是收集剪贴板数据和存储在与谷歌浏览器和火狐浏览器等网络浏览器相关目录中的信息 。不过 ,Safari 目前似乎并不受其影响。
此外 ,该恶意软件还引入了睡眠命令,延迟执行并躲避人工和自动安全措施的检测。
研究人员总结说 ,服务器租用XLoader 目前已经对 macOS 用户和企业构成了很大的威胁。
这个伪装成办公生产应用程序的最新迭代版本表明,其攻击目标显然是工作环境中的用户。该恶意软件会试图窃取浏览器和剪贴板的信息,这些机密信息可能会被用于或出售给其他威胁行为者 ,以进一步进行破坏。
本文翻译自 :https://www.cysecurity.news/2023/08/xloader-macos-malware-variant-disguised.html如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/270e599724.html
相关文章
网络安全人士必知的AI专业术语
物联网随着人工智能的迅猛发展,我们正置身于第四次工业革命的浪潮中。在这个数字化的时代,网络安全成为各行业至关重要的议题。作为网络安全从业人员,不仅需要熟练掌握传统安全领域的知识,更需要深刻理解和运用人工智能 ...
【物联网】
阅读更多以简听耳机,开启高品质音乐之旅(用简洁、贴心的设计,为你带来卓越音质体验)
物联网在现代快节奏的生活中,音乐成为了许多人放松身心、享受瞬间美好的重要方式。然而,想要真正沉浸在音乐世界中,除了好的音源外,一款出色的耳机也是必不可少的。以简听耳机凭借其独特的设计理念和卓越的音质表现,成 ...
【物联网】
阅读更多纽米手机
物联网作为市场上备受关注的新晋智能手机品牌,纽米手机以其出色的性能和独特的设计风格迅速赢得了用户的青睐。本文将对纽米手机进行全面的介绍,从外观设计到内部配置,再到摄像功能,详细解析纽米手机的魅力所在。一:外 ...
【物联网】
阅读更多