macOS新恶意软件CloudMensis​曝光:可部署后门窃取用户重要信息

社会 来源:cnbeta 2022-07-21 11:43:27

来自网络安全公司 ESET 的研究团队近日发现了一种新型 macOS 恶意程序 CloudMensis,一旦 Mac 设备感染就会安插后门,用于渗透本地网络、记录键盘敲击、查看文档和屏幕截图,窃取重要敏感信息。该恶意软件甚至可以从已经删除的存储中恢复电子邮件、附件和相关文件。

CloudMensis 恶意软件会将这些资料上传到 pCloud、Yandex Disk 和 Dropbox 这样的公共云存储系统,以便于攻击者后续使用。ESET 发现这些上传的文件会自动按照月份和受害者名称进行命名排序。

安全专家发现首个受 CloudMensis 攻击的 Mac 设备可以追溯到 2022 年 2 月 4 日,这表明这是针对 Mac 设备的新型恶意软件。现阶段该恶意软件的分发还比较有限,不过它们的目标更加明确。

目前调查显示该恶意软件并未使用零日漏洞,而是使用了此前已经曝光的漏洞来绕过 macOS 保护。因此 Mac 用户升级到最新版本就可以抵御该恶意软件的侵扰。

一旦设备感染 CloudMensis,就会尝试执行代码获得系统管理员权限。接下来该恶意软件就会进入第二阶段,CloudMensis 会运行大约 39 条命令,收集感染设备上的数据。

研究者 Marc-Etienne Leveille 表示:“目前我们不知道 CloudMensis 在初期是如何传播的,也不知道它的主要攻击目标。不过从代码质量和缺少模糊操作表明,这位恶意软件的开发者并不熟悉 Mac 的开发也不是资深的 Mac 开发者”。

延伸阅读
  • macOS Sonoma 14来了 “黑苹果”且用且珍惜

    9月下旬,苹果正式发布了全新的桌面操作系统macOS Sonoma 14,对于一众的“黑苹果”用户来说,这是个让人既兴奋又害怕的消息,兴奋的是又有新系统可以升级了,害怕的是“黑苹果”距离寿终正寝的时间

  • 微信macOS版获更新:聊天记录迁移功能终于来了

    不久前,微信在PC版的3.7.6内测版中,上线了聊天记录迁移这一“史诗级更新”;现在,微信的macOS版迎来了3.5.5 Bate更新,也加入了这一功能。在此次更新后,用户能够将微信Mac端的聊天记录

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接