據(jù)網(wǎng)絡安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統(tǒng)中發(fā)現(xiàn)了惡意軟件 LightSpy 的蹤跡,顯示開發(fā)者正意圖將攻擊范圍擴大至蘋果 Mac 設備。
這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。
ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設備展開攻擊。據(jù)悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發(fā)代碼執(zhí)行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。
具體來說,該惡意軟件的運作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進制文件被發(fā)送到設備上,解密并執(zhí)行嵌入式腳本;其次,有效負載會下載一個權限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執(zhí)行文件;最后,通過配置 “更新” 二進制文件在開機時自動運行,實現(xiàn)對設備的永久控制。
-
蘋果
+關注
關注
61文章
24547瀏覽量
204031 -
MacOS
+關注
關注
0文章
211瀏覽量
18289 -
惡意軟件
+關注
關注
0文章
34瀏覽量
9160
發(fā)布評論請先 登錄
CST92F25燒錄bin格式文件
電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

鴻蒙應用元服務開發(fā)-Account Kit配置登錄權限
小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權威指南
5G用戶數(shù)突破10億大關
可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺
微軟否認使用用戶數(shù)據(jù)訓練AI模型
programmer燒寫用戶數(shù)據(jù)到flash-v1

評論