数据库

恶意木马 RustBucket 瞄准苹果 macOS 而来,现有杀毒软件难以检测

时间:2010-12-5 17:23:32  作者:系统运维   来源:IT资讯  查看:  评论:0
内容摘要:7 月 4 日消息,苹果 macOS 平台的恶意软件愈发增多,目前安全公司 Elastic 研究人员曝光了名为 RustBucket 的恶意木马,该恶意木马会潜伏在受害者的设备中,不断自动调整自身各项

7 月 4 日消息 ,恶意苹果 macOS 平台的木马瞄准恶意软件愈发增多 ,目前安全公司 Elastic 研究人员曝光了名为 RustBucket 的苹果恶意木马 ,该恶意木马会潜伏在受害者的亿华云杀毒设备中 ,不断自动调整自身各项配置 ,软件以回避杀毒软件安全检测,难检难以被发现 。恶意

▲ 图源 RustBucket

据悉 ,模板下载木马瞄准该木马利用 AppleScript ,苹果当用户打开特定网站时,杀毒就会加载相关恶意组件 ,软件进而将木马缓存至本地  。难检之后黑客通过 NSTask 启动该木马,建站模板恶意并收集受害者的木马瞄准隐私信息 。

研究人员指出 ,苹果黑客为了持续收集用户信息 ,会将此木马加入名为 LaunchAgents 的高防服务器开机自启文件夹中  ,且不断调整自身各项配置来回避杀毒软件的检测。

研究人员表示,恶意软件分析网站 VirusTotal 上的源码库杀毒引擎无法查杀出此木马,因此用户在实际过程中 ,极难发现这一恶意木马的存在,IT之家的服务器租用小伙伴们可以在这里找到相关信息。

copyright © 2025 powered by 创站工坊  滇ICP备2023000592号-21sitemap