據(jù)網(wǎng)絡安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統(tǒng)中發(fā)現(xiàn)了惡意軟件 LightSpy 的蹤跡,顯示開發(fā)者正意圖將攻擊范圍擴大至蘋果 Mac 設備。
這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。
ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設備展開攻擊。據(jù)悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發(fā)代碼執(zhí)行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。
具體來說,該惡意軟件的運作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進制文件被發(fā)送到設備上,解密并執(zhí)行嵌入式腳本;其次,有效負載會下載一個權限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執(zhí)行文件;最后,通過配置 “更新” 二進制文件在開機時自動運行,實現(xiàn)對設備的永久控制。
-
蘋果
+關注
關注
61文章
24545瀏覽量
203921 -
MacOS
+關注
關注
0文章
211瀏覽量
18276 -
惡意軟件
+關注
關注
0文章
34瀏覽量
9155
發(fā)布評論請先 登錄
電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

鴻蒙應用元服務開發(fā)-Account Kit配置登錄權限
小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權威指南
5G用戶數(shù)突破10億大關
可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺
微軟否認使用用戶數(shù)據(jù)訓練AI模型
programmer燒寫用戶數(shù)據(jù)到flash-v1

89C52單片機控制直流24V電機輸出,數(shù)碼管顯示亂碼?
物聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇
請問DIX4192要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)寄存器的邏輯是什么?
SpaceX星鏈全球用戶數(shù)量突破400萬
漏洞掃描的主要功能是什么
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
蘋果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復多個漏洞
《中國IPv6發(fā)展狀況白皮書(2024)》:我國IPv6活躍用戶數(shù)達到7.94億

評論