当前位置:首页 > 物联网 > 区块链
[导读] 安全软件公司卡巴斯基实验室(Kaspersky Labs)的研究人员发现了一种新的MacOS(是一套运行于苹果Macintosh系列电脑上的操作系统,是首个在商用领域成功的图形用户界面操作系统。

安全软件公司卡巴斯基实验室(Kaspersky Labs)的研究人员发现了一种新的MacOS(是一套运行于苹果Macintosh系列电脑上的操作系统,是首个在商用领域成功的图形用户界面操作系统。)恶意软件,该软件可以伪装成合法的交易应用,侵入加密货币交易所和其他易受攻击的目标。

同样的威胁,一种新的安装包和一种改头换面的操作方式-这可能是描述新的这种叫“AppleJeus”的恶意软件的最好措辞。它的设计目的是潜入MacOS系统,伪装成合法的交易应用,如果它们认为受感染的机器值得追击,就会对其造成巨大破坏。

卡巴斯基实验室的全球研究和分析小组的专家表示,“AppleJeus行动”是Lazarus集团(Lazarus Group)的杰作。Lazarus集团是一个臭名昭著的黑客团体,据传闻与朝鲜政府有着千丝万缕的联系。该集团被认为是背后的一些高调违规在过去和众所周知的动机是财务目标。

Lazarus集团针对MacOS的新恶意软件

GReAT的研究人员在调查一个加密货币交易所的安全漏洞时遇到了AppleJeus。经过进一步的分析,他们认为该恶意软件是专门为攻击运行苹果MacOS的系统而设计的。恶意软件的主要目标之一似乎是加密货币交易所。

考虑到这是Lazarus集团第一个专门针对MacOS的同类恶意软件,该集团很可能正试图转向范围更广的目标平台。

GReAT的报告指出,还有一个Linux版本的AppleJeus。如果是这样的话,这将意味着臭名昭著的黑客集体正专注于构建不同版本的相同恶意软件,最大限度地减少兼容性问题,从而造成最大程度的破坏。卡巴斯基实验室警告说,所有非Windows平台都应该把这看作是一个警钟。

伪装得很好的威胁

AppleJeus最令人震惊的一面是,它依赖于一款看似合法的交易应用,名为CelasTradePro。该应用程序的发行者Celas Limited拥有一份有效的数字证书,可以为其域名签署软件和看起来合法的注册细节。

然而,进一步的调查显示,该公司提供的地址实际上是伪造的,并不以Celas Limited的名义经营任何业务。这可能是第一个主要线索,当研究人员查看CelasTradePro的代码时,他们发现了一些更令人不安的东西。

AppleJeus是如何感染其目标的?

根据这份报告,一旦用户下载并在运行MacOS的计算机上安装CelasTradePro,该应用程序就会偷偷安装一个隐藏的“自动更新程序”。

现在,自动更新在大多数应用程序中是一个相当常见的模块。通常,他们的任务是在适当的用户权限下自动搜索和下载更新版本的应用程序。

然而,在Celas Trade Pro的情况下,自动更新程序被专门编程,在将数据发送到命令和控制服务器之前收集主机的信息。

然后,犯罪者拦截数据,并对数据进行分析,以确定受感染的机器是否值得花时间。如果他们觉得“有趣”的话,下一步就是秘密下载一个名为FallChill的特洛伊木马程序。如果不立即采取补救措施,FallChill可以为攻击者提供几乎无限的进入受感染机器的机会,使黑客们能够获得有价值的财务数据(或他们想要的任何其他类型的数据)。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭