当前位置:首页 > 物联网 > 区块链
[导读] 安全软件公司卡巴斯基实验室(Kaspersky Labs)的研究人员发现了一种新的MacOS(是一套运行于苹果Macintosh系列电脑上的操作系统,是首个在商用领域成功的图形用户界面操作系统。

安全软件公司卡巴斯基实验室(Kaspersky Labs)的研究人员发现了一种新的MacOS(是一套运行于苹果Macintosh系列电脑上的操作系统,是首个在商用领域成功的图形用户界面操作系统。)恶意软件,该软件可以伪装成合法的交易应用,侵入加密货币交易所和其他易受攻击的目标。

同样的威胁,一种新的安装包和一种改头换面的操作方式-这可能是描述新的这种叫“AppleJeus”的恶意软件的最好措辞。它的设计目的是潜入MacOS系统,伪装成合法的交易应用,如果它们认为受感染的机器值得追击,就会对其造成巨大破坏。

卡巴斯基实验室的全球研究和分析小组的专家表示,“AppleJeus行动”是Lazarus集团(Lazarus Group)的杰作。Lazarus集团是一个臭名昭著的黑客团体,据传闻与朝鲜政府有着千丝万缕的联系。该集团被认为是背后的一些高调违规在过去和众所周知的动机是财务目标。

Lazarus集团针对MacOS的新恶意软件

GReAT的研究人员在调查一个加密货币交易所的安全漏洞时遇到了AppleJeus。经过进一步的分析,他们认为该恶意软件是专门为攻击运行苹果MacOS的系统而设计的。恶意软件的主要目标之一似乎是加密货币交易所。

考虑到这是Lazarus集团第一个专门针对MacOS的同类恶意软件,该集团很可能正试图转向范围更广的目标平台。

GReAT的报告指出,还有一个Linux版本的AppleJeus。如果是这样的话,这将意味着臭名昭著的黑客集体正专注于构建不同版本的相同恶意软件,最大限度地减少兼容性问题,从而造成最大程度的破坏。卡巴斯基实验室警告说,所有非Windows平台都应该把这看作是一个警钟。

伪装得很好的威胁

AppleJeus最令人震惊的一面是,它依赖于一款看似合法的交易应用,名为CelasTradePro。该应用程序的发行者Celas Limited拥有一份有效的数字证书,可以为其域名签署软件和看起来合法的注册细节。

然而,进一步的调查显示,该公司提供的地址实际上是伪造的,并不以Celas Limited的名义经营任何业务。这可能是第一个主要线索,当研究人员查看CelasTradePro的代码时,他们发现了一些更令人不安的东西。

AppleJeus是如何感染其目标的?

根据这份报告,一旦用户下载并在运行MacOS的计算机上安装CelasTradePro,该应用程序就会偷偷安装一个隐藏的“自动更新程序”。

现在,自动更新在大多数应用程序中是一个相当常见的模块。通常,他们的任务是在适当的用户权限下自动搜索和下载更新版本的应用程序。

然而,在Celas Trade Pro的情况下,自动更新程序被专门编程,在将数据发送到命令和控制服务器之前收集主机的信息。

然后,犯罪者拦截数据,并对数据进行分析,以确定受感染的机器是否值得花时间。如果他们觉得“有趣”的话,下一步就是秘密下载一个名为FallChill的特洛伊木马程序。如果不立即采取补救措施,FallChill可以为攻击者提供几乎无限的进入受感染机器的机会,使黑客们能够获得有价值的财务数据(或他们想要的任何其他类型的数据)。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

4月9-11日,2024深圳国际大数据与存储峰会将在深圳福田会展中心举办。得瑞领新作为本次峰会的重要参与者之一,将分享其数据存储领域的最新研究成果及赋能客户业务提升的应用案例,诚邀您莅临参会。

关键字: 大数据与存储峰会 得瑞领新 数据中心 数据安全

数据日益成为企业业务的驱动力,伴随该趋势,保护数据以防丢失、受损和盗用变得更为重要,并已上升为企业高管关注的头号课题。恶意软件是导致数据丢失的首要原因,而勒索软件则是其中最常见的一个软件类型,它擅长利用坚不可摧的加密技术...

关键字: 数据安全 宕机 数据存储

卫星遥感技术以其独特的优势,在现代社会的多个领域发挥着重要作用。本文详细探讨了卫星遥感技术在环境保护、城市规划、农业管理、灾害监测、气候研究以及军事领域的应用,并对其未来的发展趋势进行了展望。

关键字: 卫星遥感 遥感器 数据安全

业内消息,本周比特币盘中一度突破64000美元,续刷2021年11月以来新高。这是比特币自2021年11月以来最高价格,距离历史最高点68991美元仅一步之遥。随后,比特币涨势回落,截至发稿,比特币报60377.42美元...

关键字: 加密货币 爆仓 比特币 以太坊 狗狗币 BNB

人脸识别技术作为生物识别技术的一种,近年来得到了广泛的应用和发展。它通过分析人的面部特征信息进行身份识别,具有非接触、友好、直观等特点。本文将探讨人脸识别技术的应用场景和未来发展前景。

关键字: 人脸识别 生物识别技术 数据安全

2024年1月26日 – 专注于推动行业创新的知名新品引入 (NPI) 代理商™贸泽电子 (Mouser Electronics) 宣布已成功完成SOC 2 Type II、ISO 27001和Cyber Essenti...

关键字: 数据安全 电子元器件 半导体

北京——2023年9月25日 亚马逊云科技宣布,维沃移动通信有限公司(以下简称“vivo”)选择亚马逊云科技为主要云服务供应商,在实现全球业务快速拓展的同时,保障云上数据安全和合规。借助亚马逊云科技覆盖全球的基础设施,以...

关键字: 亚马逊 VIVO 数据安全 生成式AI

赋能企业实现业务数据的可识别、可见、可协作和安全数据的可操作

关键字: 数据安全 数据分析

合肥2023年9月1日 /美通社/ -- 盛夏8月,《大数据时代下的企业数据安全》与《"碳"寻未来,低碳助力企业可持续发展》合肥站研讨会顺利召开,限量席位现场满座。 数据安全与合规 8月4日,由安...

关键字: 可持续发展 数据安全 研讨会 SI

智能制造作为当前制造业的重要发展方向,已经成为我国制造业升级转型的核心领域之一。本文将介绍我国智能制造的发展现状以及未来的趋势,以展示我国在智能制造领域的成就和展望。

关键字: 智能制造 数据安全 人工智能
关闭
关闭