您现在的位置是:系统运维 >>正文
Banshee Stealer 新变种正借 Apple XProtect 加密技术躲避杀毒软件
系统运维46115人已围观
简介网络安全研究人员发现了一种针对 macOS 的新型信息窃取恶意软件变种,隐蔽性更强,名为Banshee Stealer。Check Point Research 在2024 年 9 月底检测到了这一新 ...
网络安全研究人员发现了一种针对 macOS 的新变新型信息窃取恶意软件变种 ,隐蔽性更强,种正名为Banshee Stealer 。借A加密技术

Check Point Research 在2024 年 9 月底检测到了这一新版本 ,躲避并在最新的杀毒分析报告中表示 :2024年底该恶意软件源代码泄露后,曾一度被认为已经沉寂,软件但新版本引入了受 Apple XProtect 启发的新变高级字符串加密技术 。这一技术使其能够绕过防病毒系统 ,模板下载种正对全球超过1亿的借A加密技术 macOS 用户构成重大威胁。
Banshee Stealer 通常会伪装成Google Chrome 、躲避Telegram 和 TradingView 等流行软件,杀毒通过钓鱼网站和虚假的软件 GitHub 存储库进行传播。2024年8月被Elastic Security Labs 首次记录在案 ,新变它以恶意软件即服务(MaaS)模式提供给其他网络犯罪分子 ,种正每月收费3000美元,借A加密技术能够从网络浏览器 、免费模板加密货币钱包以及符合特定扩展名的文件中窃取数据 。
2024年11月下旬 ,Banshee Stealer 源代码在网上泄露,导致运营关闭 。然而,Check Point 仍然发现了多起通过钓鱼网站传播该恶意软件的活动,目前尚不清楚这些活动是否由之前的服务器租用客户发起。

新变种的一个显著特点是移除了俄语检查功能 ,该功能用于阻止默认系统语言设置为俄语的 Mac 受到感染,放弃这一功能可能暗示威胁者正在试图扩大潜在目标范围。
另一个关键更新是使用了 Apple XProtect 防病毒引擎的字符串加密算法,源码库以混淆 Banshee Stealer 原始版本中使用的明文字符串。
现代恶意软件活动正在利用人类的常见弱点,而不仅仅是特定平台的漏洞。
最近也出现了 Discord 上未经请求的消息被用来传播各种窃取信息的恶意软件家族的云计算情况 ,比如Nova Stealer、Ageo Stealer和Hexon Stealer,通常是以测试新视频游戏为借口 。
这些恶意软件的主要目标似乎是 Discord 凭证 ,这些凭证可以用来扩大被入侵账户的网络。源码下载
参考来源 :https://thehackernews.com/2025/01/new-banshee-stealer-variant-bypasses.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/320f399676.html
相关文章
网络安全处于前沿,零信任被视为重建信任的关键
系统运维世界经济论坛(WEF)最新的全球网络安全展望2024年洞察报告提供了对网络不平等、网络保险、网络技能短缺、实现网络韧性和构建更好的网络生态系统方面日益扩大的差距的洞察。在如何以零信任的方式弥合这些差距 ...
【系统运维】
阅读更多如何保护数据中心免受全球热浪影响?
系统运维气候变化给一个意想不到的地方带来了麻烦:数据中心的运作。随着全球热浪频率的增加,这些关键的技术基础设施正在越来越频繁地受到影响,威胁到互联网的基础元素。7 月,当英国经历超过 40 摄氏度的创纪录高温 ...
【系统运维】
阅读更多戴尔科技集团信息化建设 让医疗行业的边缘服务环节更加完善
系统运维当焦急的患者不清楚就医流程,他该向谁求助?当患者无法确定自己的病情挂错科室,如何确保他们能够得到妥善的处置?在医院,这样的场景并不少见。很多病人往往无法区分工作人员的职务,只要看到工作人员就会认为是“ ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 浏览器加密钱包高危漏洞可致资金遭窃
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 了解 JWT、OAuth 和 Bearer 令牌
- 最大化安全预算投资回报率的策略与实践
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效 网站建设企业服务器亿华云源码库云服务器b2b信息平台香港物理机