微软的安全团队详细介绍了一种相对较新的Mac恶意软件,该软件已经有了很大的发展,为攻击者提供了“越来越复杂的功能”。
恶意软件被Microsoft 365 Defender Threat Intelligence团队称为UpdateAgent,于2020年9月首次浮出水面。从那时起,它逐渐从一个简单的信息提取器发展成一个更危险的恶意软件,可以传输其他有效负载。
恶意软件作者正在积极开发UpdateAgent,它可以通过路过下载或弹出广告等媒介感染用户的Mac电脑。它通常以合法软件的形式出现,例如视频应用或支持代理。
它的一些危害更包括绕过苹果的GateKeeper安全控制或使用现有权限删除Mac上存在该木马的证据等功能。早在8月份,它就更新了一项新功能,可以注入持久代码,这些代码可以作为根用户在看不见的后台进程中运行。
此外,该恶意软件使用Amazon S3或CloudFront等公共云基础设施以.dmg或.zip文件的形式提供第二阶段的有效负载。
微软在谈到该恶意软件时表示:“UpdateAgent的独特之处在于其持久性技术的逐步升级,这一关键特征表明该木马程序可能会在未来的战役中继续使用更复杂的技术。”
苹果新款Mac曝光:最要命的缺点,总算没了
苹果回应Mac彻底抛弃Intel
苹果Mac 设备将会引入 Face ID
苹果发布 iOS / iPadOS 16.6 和 macOS Ventura 13.5 首个公测版
苹果全家桶 | 利用 Mac 接打 iPhone X 上的电话
法国调查苹果公司涉嫌“计划性报废”:iPhone和Mac等设备维修需验证序列号
库克看好中国市场:首次购买Apple Watch用户占比75%、Mac占比60%
苹果营收净利连续两季同比下滑 iPhone营收增长进一步放缓
苹果 Mac 应用商城中出现数十款假冒 ChatGPT 应用
苹果 macOS 14 系统可能会采用的 15 个名称曝光
湘ICP备19005331号-4copyright?2018-2024
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com