據(jù)網(wǎng)絡(luò)安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統(tǒng)中發(fā)現(xiàn)了惡意軟件 LightSpy 的蹤跡,顯示開發(fā)者正意圖將攻擊范圍擴(kuò)大至蘋果 Mac 設(shè)備。
這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。
ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設(shè)備展開攻擊。據(jù)悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發(fā)代碼執(zhí)行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。
具體來說,該惡意軟件的運作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進(jìn)制文件被發(fā)送到設(shè)備上,解密并執(zhí)行嵌入式腳本;其次,有效負(fù)載會下載一個權(quán)限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執(zhí)行文件;最后,通過配置 “更新” 二進(jìn)制文件在開機(jī)時自動運行,實現(xiàn)對設(shè)備的永久控制。
-
蘋果
+關(guān)注
關(guān)注
61文章
24547瀏覽量
203993 -
MacOS
+關(guān)注
關(guān)注
0文章
211瀏覽量
18281 -
惡意軟件
+關(guān)注
關(guān)注
0文章
34瀏覽量
9158
發(fā)布評論請先 登錄
電商API安全最佳實踐:保護(hù)用戶數(shù)據(jù)免受攻擊

鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit配置登錄權(quán)限
小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權(quán)威指南
5G用戶數(shù)突破10億大關(guān)
可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺
微軟否認(rèn)使用用戶數(shù)據(jù)訓(xùn)練AI模型
programmer燒寫用戶數(shù)據(jù)到flash-v1

89C52單片機(jī)控制直流24V電機(jī)輸出,數(shù)碼管顯示亂碼?
物聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇
請問DIX4192要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)寄存器的邏輯是什么?
SpaceX星鏈全球用戶數(shù)量突破400萬
漏洞掃描的主要功能是什么
蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
蘋果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個漏洞
《中國IPv6發(fā)展?fàn)顩r白皮書(2024)》:我國IPv6活躍用戶數(shù)達(dá)到7.94億

評論