您现在的位置是:人工智能 >>正文
警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
人工智能7人已围观
简介研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。安全实验室的研究人员在本周发表的一份报告中表示:RustBucke ...
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕,该版本具有改进的恶意能力 ,可以建立持久性并避免被安全软件发现 。软件

安全实验室的变种研究人员在本周发表的一份报告中表示:RustBucket的变种是一个针对macOS系统的恶意软件集合 ,建站模板它增加了持久隐藏能力 ,针对同时利用动态网络基础设施方法进行指挥和控制。警惕
该恶意软件于2023年4月曝光 ,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门 ,能够从远程服务器检索第二级有效载荷。变种
第二阶段的针对恶意软件是用 Swift 编译的 ,源码库旨在从命令和控制 (C2) 服务器下载主要恶意软件 ,警惕这是恶意一种基于 Rust 的二进制文件 ,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子 ,现在.NET版本的香港云服务器针对RustBucket已经以类似的功能在野外浮出水面 。
感染链由一个macOS安装文件组成 ,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时,就会触发恶意活动。最初的入侵载体包括钓鱼邮件,以及在LinkedIn等社交网络上采用假的云计算角色。

安全人员还观察到该攻击具有很强的针对性,集中在亚洲、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的 。
新发现的服务器租用版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制 。
最后 ,研究人员表示,此次更新的RustBucket样本中 ,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,亿华云并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/942b599052.html
相关文章
F5引领AI时代应用安全新变革
人工智能圣何塞—2024 年 2月20日—F5NASDAQ:FFIV)近期在首届应用安全和应用交付大会AppWorld上宣布推出多项新功能,旨在降低保护和支持应用和API的复杂性,而这些呈现爆炸性增长的应用和 ...
【人工智能】
阅读更多使用U盘安装XP系统教程(简明易懂,让你轻松完成XP系统的U盘安装)
人工智能在现如今的计算机操作系统中,尽管WindowsXP已经逐渐被淘汰,但在某些特殊情况下,仍然有人需要使用这一老旧的系统。本文将为大家介绍如何使用U盘来安装XP系统,让你的安装过程变得更加简单方便。1.准 ...
【人工智能】
阅读更多手机如何查看wifi连接人数
人工智能现在家里大部分都安装了宽带,并且安装了路由器进行wifi上网。但在使用的过程中经常会遇到有人蹭网的情况,所以最近有的用户就问手机如何查看wifi连接人数?对于这一问题,今天本文就来为大家分享关于查看w ...
【人工智能】
阅读更多