您现在的位置是:IT资讯 >>正文
警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
IT资讯5人已围观
简介研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。安全实验室的研究人员在本周发表的一份报告中表示:RustBucke ...
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕,该版本具有改进的恶意能力,可以建立持久性并避免被安全软件发现。软件

安全实验室的变种研究人员在本周发表的一份报告中表示 :RustBucket的变种是一个针对macOS系统的恶意软件集合,免费模板它增加了持久隐藏能力,针对同时利用动态网络基础设施方法进行指挥和控制。警惕
该恶意软件于2023年4月曝光,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门 ,能够从远程服务器检索第二级有效载荷。变种
第二阶段的针对恶意软件是用 Swift 编译的,高防服务器旨在从命令和控制 (C2) 服务器下载主要恶意软件 ,警惕这是恶意一种基于 Rust 的二进制文件,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子 ,现在.NET版本的香港云服务器针对RustBucket已经以类似的功能在野外浮出水面。
感染链由一个macOS安装文件组成,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时,就会触发恶意活动 。最初的入侵载体包括钓鱼邮件,以及在LinkedIn等社交网络上采用假的源码库角色 。

安全人员还观察到该攻击具有很强的针对性,集中在亚洲、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的。
新发现的亿华云版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制。
最后 ,研究人员表示,此次更新的RustBucket样本中,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,云计算并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/942b599052.html
上一篇:聊聊网络安全漏洞扫描工具和服务
下一篇:修补软件漏洞的分步指南
相关文章
抓紧更新!多个勒索软件组织针对未更新的IBM文件传输软件
IT资讯IBM Aspera Faspex 是一个被企业广泛采用的文件传输应用程序,以能够安全和快速传输大型文件而广受青睐。安全专家警告说,IBM 于2022年12月8日在软件中修补的一个漏洞可用于回避身份验 ...
【IT资讯】
阅读更多攻击者渗透云通讯平台公司 Twilio 并利用其短信服务攻击 Signal 用户
IT资讯上周,不明攻击者入侵通信服务公司Twilio的系统后,将Signal用户作为攻击目标。Twilio是一家云通信公司,为其他公司提供基础设施,Twilio公司致力于帮助开发者在其应用里融入电话、短信等功 ...
【IT资讯】
阅读更多Spring Security 是如何防御计时攻击的?
IT资讯很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。比如松哥最近看到的一段代码:复制protected fin ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 网络安全问题,好多同学不知道啊......
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 企业风险管理案例
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 苹果手机72小时不用会自动锁死?
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV 云服务器香港物理机亿华云b2b信息平台企业服务器网站建设源码库