全球新资讯:macOS新恶意软件CloudMensis曝光:可部署后门窃取用户重要信息
(资料图片)
来自网络安全公司 ESET 的研究团队近日发现了一种新型 macOS 恶意程序 CloudMensis,一旦 Mac 设备感染就会安插后门,用于渗透本地网络、记录键盘敲击、查看文档和屏幕截图,窃取重要敏感信息。该恶意软件甚至可以从已经删除的存储中恢复电子邮件、附件和相关文件。
访问:
阿里云“无影云电脑” 支持企业快速实现居家办公
访问:
苹果在线商店(中国) - Mac
CloudMensis 恶意软件会将这些资料上传到 pCloud、Yandex Disk 和 Dropbox 这样的公共云存储系统,以便于攻击者后续使用。ESET 发现这些上传的文件会自动按照月份和受害者名称进行命名排序。
安全专家发现首个受 CloudMensis 攻击的 Mac 设备可以追溯到 2022 年 2 月 4 日,这表明这是针对 Mac 设备的新型恶意软件。现阶段该恶意软件的分发还比较有限,不过它们的目标更加明确。
目前调查显示该恶意软件并未使用零日漏洞,而是使用了此前已经曝光的漏洞来绕过 macOS 保护。因此 Mac 用户升级到最新版本就可以抵御该恶意软件的侵扰。
一旦设备感染 CloudMensis,就会尝试执行代码获得系统管理员权限。接下来该恶意软件就会进入第二阶段,CloudMensis 会运行大约 39 条命令,收集感染设备上的数据。
研究者 Marc-Etienne Leveille 表示:“目前我们不知道 CloudMensis 在初期是如何传播的,也不知道它的主要攻击目标。不过从代码质量和缺少模糊操作表明,这位恶意软件的开发者并不熟悉 Mac 的开发也不是资深的 Mac 开发者”。
2022-07-21 09:52:07
2022-07-21 09:48:56
2022-07-21 09:33:50
2022-07-21 08:56:53
2022-07-21 08:52:52
2022-07-21 08:50:49
2022-07-21 08:45:30
2022-07-21 08:40:10
2022-07-21 08:38:44
2022-07-21 08:37:40
2022-07-21 08:35:53
2022-07-21 08:33:56
2022-07-21 07:53:19
2022-07-21 07:52:44
2022-07-21 07:52:35
2022-07-21 07:51:31
2022-07-21 07:50:11
2022-07-21 07:49:53
2022-07-21 07:46:13
2022-07-21 07:44:59
2022-07-21 07:41:07
2022-07-21 07:35:29
2022-07-21 06:55:43
2022-07-21 06:54:27
2022-07-21 06:54:10
2022-07-21 06:53:21
2022-07-21 06:50:21
2022-07-21 06:49:10
2022-07-21 06:38:48
2022-07-21 06:38:47
2022-07-21 06:38:08
2022-07-21 06:33:27
2022-07-21 05:55:41
2022-07-21 05:54:39
2022-07-21 05:48:47
2022-07-21 05:43:45
2022-07-21 05:41:31
2022-07-20 22:50:11
2022-07-20 22:47:22
2022-07-20 22:46:17
2022-07-20 22:46:04
2022-07-20 22:45:04
2022-07-20 22:43:36
2022-07-20 22:38:55
2022-07-20 22:38:06
2022-07-20 22:35:52
2022-07-20 21:54:42
2022-07-20 21:49:47
2022-07-20 21:41:35
2022-07-20 21:40:28
2022-07-20 21:39:08
2022-07-20 20:49:37
2022-07-20 20:45:30
2022-07-20 20:45:11
2022-07-20 20:39:05
2022-07-20 20:36:30
2022-07-20 20:34:55
2022-07-20 19:49:41
2022-07-20 19:45:13
2022-07-20 19:43:18
2022-07-20 19:42:25
2022-07-20 19:38:28
2022-07-20 19:31:45
2022-07-20 18:56:04
2022-07-20 18:50:22
2022-07-20 18:38:25
2022-07-20 18:33:12
2022-07-20 18:33:10
2022-07-20 17:59:48
2022-07-20 17:53:55
2022-07-20 17:52:03
2022-07-20 17:50:40
2022-07-20 17:49:03
2022-07-20 17:48:39
2022-07-20 17:48:03
2022-07-20 17:48:00
2022-07-20 17:39:59
2022-07-20 17:39:43
2022-07-20 17:33:28
2022-07-20 16:50:07
2022-07-20 16:48:33
2022-07-20 16:36:32
2022-07-20 16:35:53
2022-07-20 16:33:27
2022-07-20 16:13:32
2022-07-20 15:56:19
2022-07-20 15:54:24
2022-07-20 15:47:58
2022-07-20 15:46:07
2022-07-20 15:45:45
2022-07-20 15:45:23
2022-07-20 15:43:20
2022-07-20 15:41:24
2022-07-20 15:40:42
2022-07-20 15:34:56
相关新闻