您现在的位置是:电脑教程 >>正文
Banshee Stealer 新变种正借 Apple XProtect 加密技术躲避杀毒软件
电脑教程9431人已围观
简介网络安全研究人员发现了一种针对 macOS 的新型信息窃取恶意软件变种,隐蔽性更强,名为Banshee Stealer。Check Point Research 在2024 年 9 月底检测到了这一新 ...
网络安全研究人员发现了一种针对 macOS 的新变新型信息窃取恶意软件变种 ,隐蔽性更强 ,种正名为Banshee Stealer。借A加密技术

Check Point Research 在2024 年 9 月底检测到了这一新版本,躲避并在最新的杀毒分析报告中表示:2024年底该恶意软件源代码泄露后,曾一度被认为已经沉寂,软件但新版本引入了受 Apple XProtect 启发的新变高级字符串加密技术。这一技术使其能够绕过防病毒系统 ,源码下载种正对全球超过1亿的借A加密技术 macOS 用户构成重大威胁 。
Banshee Stealer 通常会伪装成Google Chrome 、躲避Telegram 和 TradingView 等流行软件 ,杀毒通过钓鱼网站和虚假的软件 GitHub 存储库进行传播 。2024年8月被Elastic Security Labs 首次记录在案 ,新变它以恶意软件即服务(MaaS)模式提供给其他网络犯罪分子 ,种正每月收费3000美元,借A加密技术能够从网络浏览器、免费模板加密货币钱包以及符合特定扩展名的文件中窃取数据 。
2024年11月下旬,Banshee Stealer 源代码在网上泄露 ,导致运营关闭。然而 ,Check Point 仍然发现了多起通过钓鱼网站传播该恶意软件的活动,目前尚不清楚这些活动是否由之前的高防服务器客户发起。

新变种的一个显著特点是移除了俄语检查功能,该功能用于阻止默认系统语言设置为俄语的 Mac 受到感染,放弃这一功能可能暗示威胁者正在试图扩大潜在目标范围。
另一个关键更新是使用了 Apple XProtect 防病毒引擎的字符串加密算法 ,服务器租用以混淆 Banshee Stealer 原始版本中使用的明文字符串。
现代恶意软件活动正在利用人类的常见弱点 ,而不仅仅是特定平台的漏洞 。
最近也出现了 Discord 上未经请求的消息被用来传播各种窃取信息的恶意软件家族的香港云服务器情况,比如Nova Stealer、Ageo Stealer和Hexon Stealer ,通常是以测试新视频游戏为借口 。
这些恶意软件的主要目标似乎是 Discord 凭证,这些凭证可以用来扩大被入侵账户的网络 。建站模板
参考来源:https://thehackernews.com/2025/01/new-banshee-stealer-variant-bypasses.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/320f399676.html
相关文章
安全研究员发现漏洞群,允许黑客逃离 Docker 和 runc 容器
电脑教程BleepingComputer网站消息,2023 年 11 月,Snyk 安全研究员 Rory McNamara 发现了四个统称为 "Leaky Vessels "的漏洞群。据悉,这些漏洞允许威胁攻 ...
【电脑教程】
阅读更多制造业的网络战场:弹性战略
电脑教程TrustWave的首席信息安全官Kory Daniels概述了几种应对勒索软件、网络钓鱼攻击和第三方风险的缓解技术,以确保制造业的安全。制造业贯穿于我们日常生活的方方面面,从我们在陆地、空中和海上使 ...
【电脑教程】
阅读更多GitHub项目评论被用来传播Lumma Stealer恶意软件
电脑教程据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- ARM服务器之战即将爆发:AWS正面对阵微软
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型 网站建设亿华云香港物理机b2b信息平台云服务器企业服务器源码库