0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果MacOS惡意軟件借破解版安裝包獲取用戶信息

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-01-31 17:08 ? 次閱讀

蘋(píng)果生態(tài)體系內(nèi)部分優(yōu)質(zhì)軟件需收費(fèi)使用,導(dǎo)致消費(fèi)者在網(wǎng)上尋找破解版,然而此類(lèi)破解版軟件可能潛藏風(fēng)險(xiǎn)。近期,據(jù)卡巴斯基安全實(shí)驗(yàn)室披露,已偵測(cè)到一類(lèi)新型MacOS惡意軟件,這類(lèi)惡意軟件通過(guò)偽裝成免費(fèi)破解版安裝包實(shí)現(xiàn)攻擊,盜取用戶敏感信息。

聰明的犯罪分子通常會(huì)提供一個(gè)名為“Activator”的程序及所需安裝的應(yīng)用軟件。偽造的安裝程序不會(huì)直接運(yùn)行,轉(zhuǎn)而呈現(xiàn)詳細(xì)的說(shuō)明指導(dǎo)用戶提取應(yīng)用至/Applications/,并啟動(dòng)Activator。本應(yīng)引起警覺(jué)的管理員權(quán)限提示框卻因常見(jiàn),使消費(fèi)者難以察覺(jué)問(wèn)題,從而輕易讓攻擊者獲取更多管理權(quán)。

啟動(dòng)Activator后,程序會(huì)檢查系統(tǒng)是否安裝Python 3,若未安裝則自動(dòng)安裝,整個(gè)過(guò)程偽裝成程序升級(jí)修護(hù)。接下來(lái),它將安裝程序中修改的內(nèi)容恢復(fù)正常,以便成功安裝。更危險(xiǎn)的是,它還會(huì)生成一個(gè)C2 URL(連接控制服務(wù)器的統(tǒng)一資源定位符)。這一URL會(huì)喚醒DNS服務(wù)器,讓其下載含有惡意Python腳本的TXT記錄。

該惡意腳本可建立后門(mén)、收集各類(lèi)數(shù)據(jù),如用戶操作系統(tǒng)版本、已安裝應(yīng)用程序、CPU型號(hào)和外部IP地址等,甚至修改系統(tǒng)文件,保證自身在重啟系統(tǒng)后仍能有效運(yùn)作,讓攻擊者隨時(shí)能夠更新惡意腳本。借助管理員權(quán)限,此惡意程序可以執(zhí)行任意腳本,如擅自取代用戶的比特幣核心和Exodus錢(qián)包,由此竊取用戶財(cái)產(chǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24234

    瀏覽量

    195075
  • python
    +關(guān)注

    關(guān)注

    54

    文章

    4758

    瀏覽量

    84293
  • 應(yīng)用軟件
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    9067
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    linux版本的silvaco安裝包有無(wú)?

    哪位大佬有l(wèi)inxu版本的silvaco安裝包
    發(fā)表于 09-22 10:45

    蘋(píng)果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個(gè)漏洞

    今日(7月30日),蘋(píng)果公司進(jìn)一步推出了兩款全新的產(chǎn)品——macOS 14.6的正式版以及macOS 15.1的開(kāi)發(fā)者Beta預(yù)覽版;與此同時(shí),也為廣大Mac用戶推送了兩款極為重要的系
    的頭像 發(fā)表于 07-30 15:55 ?2074次閱讀

    蘋(píng)果發(fā)布macOS 14.6 Beta 2

    蘋(píng)果公司近期面向廣大Mac電腦用戶推出了macOS 14.6開(kāi)發(fā)者預(yù)覽版Beta 2,這一快速迭代的舉措不僅彰顯了蘋(píng)果軟件優(yōu)化與測(cè)試領(lǐng)域的
    的頭像 發(fā)表于 07-02 11:10 ?1154次閱讀

    notepad++安裝的壓縮

    本壓縮文件為notepad++的壓縮安裝包,可以直接解壓之后使用
    發(fā)表于 07-01 15:07 ?6次下載

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤怎么解決?

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤,錯(cuò)誤信息如附件中所示。 有遇到過(guò)這個(gè)情況的朋友幫忙支個(gè)招,謝謝啦!
    發(fā)表于 06-19 08:10

    大立光涉嫌盜用德國(guó)軟件,MVTec高管指責(zé)臺(tái)灣司法保護(hù)侵權(quán)

    Olaf Munkelt指出,大立光在未經(jīng)許可的情況下,擅自將非法破解版的“HALCON”軟件大規(guī)模安裝在其計(jì)算機(jī)系統(tǒng)中,用于生產(chǎn)產(chǎn)品供應(yīng)給蘋(píng)果、三星等國(guó)際知名品牌,從而
    的頭像 發(fā)表于 05-31 14:34 ?1558次閱讀

    macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)

    這款名為 LightSpy 的惡意軟件原只存在于蘋(píng)果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語(yǔ)音記錄、微信支付信息等。
    的頭像 發(fā)表于 05-31 11:40 ?443次閱讀

    請(qǐng)問(wèn)有couplefil破解版安裝包

    請(qǐng)問(wèn)有couplefil破解版安裝包
    發(fā)表于 05-22 11:38

    Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋(píng)果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門(mén)程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及
    的頭像 發(fā)表于 05-20 10:30 ?403次閱讀

    蘋(píng)果發(fā)布macOS 14.5正式版,新增“Quartiles”單詞游戲,支持多項(xiàng)更新

    合格的 Mac 用戶可通過(guò)系統(tǒng)設(shè)置中的“軟件更新”免費(fèi)獲取 macOS Sonoma 14.5 更新。對(duì)于仍在使用 macOS Ventur
    的頭像 發(fā)表于 05-14 11:10 ?4834次閱讀

    蘋(píng)果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)
    的頭像 發(fā)表于 03-22 10:30 ?694次閱讀

    蘋(píng)果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋(píng)果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序
    的頭像 發(fā)表于 03-14 11:43 ?563次閱讀

    為什么無(wú)法在MacOS上使用CY4500 PD軟件

    附上了一張屏幕截圖。 我正在使用 M1 macBook Pro,macOS 13.5.2。 我之前發(fā)布了有關(guān)該軟件根本沒(méi)有啟動(dòng)的信息,并被告知要安裝 JAVA 8。 我編輯了程序
    發(fā)表于 02-23 06:46

    PCB設(shè)計(jì)(一):軟件安裝破解

    安裝。 等待安裝完成。 安裝完成之后,點(diǎn)擊Finish。 軟件安裝的過(guò)程比較簡(jiǎn)單,接下來(lái)我們進(jìn)行
    發(fā)表于 01-15 16:30

    PADS VX2.7 下載安裝及3D模型導(dǎo)入的注意事項(xiàng)

    ://mentor.mr-wu.cn/ 安裝方式按照安裝包內(nèi)的指導(dǎo)完成即可。 破解注意事項(xiàng):1.用最新版饅頭破解 2.必須關(guān)閉殺毒軟件,否則
    發(fā)表于 11-22 17:54