56下载通 - 高速下载,丰富资源,一站式下载平台

首页 科技资讯 macOS 恶意软件家族被曝光,苹果 Mac 用户需谨慎下载破解软件

macOS 恶意软件家族被曝光,苹果 Mac 用户需谨慎下载破解软件

时间:2024-07-03
来源:56下载通

卡巴斯基安全实验室近日发布一篇博文,警示苹果 Mac 用户注意一种新型针对 macOS 设备的恶意软件家族。该恶意软件主要伪装成知名 macOS 软件的破解版,诱骗用户下载并输入管理员密码,从而获取设备的管理权限。因此 Mac 用户需要谨慎下载破解软件。

macOS 恶意软件家族被曝光,苹果 Mac 用户需谨慎下载破解软件

macOS 恶意软件家族被曝光,苹果 Mac 用户需谨慎下载破解软件

报告称这种新型恶意软件家族高度复杂,一旦获得权限,这种恶意软件会使用名为“AuthorizationExecuteWithPrivileges”技术来运行相关可执行文件。然后,它会验证是否存在 Python 3,并在需要时进行安装,这就造成了典型的应用程序打补丁过程的假象。

随后,恶意软件会以“apple-health [.] org”为掩护,与控制服务器联系,下载能够执行任意命令的 base64 编码的 Python 脚本。研究人员发现,攻击者采用了一种创新方法来生成联系 URL,通过将硬编码列表中的单词与随机字母序列结合,每次生成独特的子域。

卡巴斯基专家指出,这些 DNS 请求看似正常,但实际上是为了检索包含恶意有效载荷的 TXT 记录。DNS 服务器的响应包括三个 TXT 记录片段,每个片段都经过 base 64 编码和 AES 加密。这些片段组合起来形成完整的 Python 脚本。

macOS 恶意软件家族被曝光,苹果 Mac 用户需谨慎下载破解软件

这种恶意软件家族不仅能够建立后门、收集用户信息,如操作系统版本、应用程序、CPU 类型和外部 IP 地址等,还会修改系统文件以确保恶意脚本在重启后仍能保持激活状态。此外,它还会扫描比特币核心和 Exodus 钱包,替换为攻击者控制的篡改版本,从而窃取重要信息。

卡巴斯基安全实验室提醒苹果 Mac 用户要谨慎下载破解软件,并加强安全防护措施,以免成为这种新型恶意软件的受害者。

  • 使用Cydownload轻松下载软件源deb插件的实用教程

    不少插件开发者都习惯将所开发的插件放置到自己所架设的软体源上,经常碰见开发者不想继续维护,都会将软体源关闭或删除插件,就会导致插件永远消失,因此我们需要透过这款Cydownload工具,就可将插件deb文件下载到电脑上保存,防止软体源不小心被关闭或是插件被下架,本篇教学就要来推荐这款Cydownlo...

    时间:2024-06-12
  • iOS 16.4.1续航待优化,升级仍需谨慎权衡?

    根据iAppleBytes测试,上周发布的iOS16.4.1更新并未修复续航问题,部分iPhone机型的GeekBench4电池测试分数有所上升,还有部分出现下降趋势。整体来说变化幅度很小,本次更新并未恢复到iOS16.3.1以及此前版本续航水平。以下为iAppleBytes实测数据:iOS16.4...

    时间:2024-06-04
  • 带有显示屏的苹果 HomePod 组件被曝光

    自2021年以来,一直有传言称苹果将推出一款带有显示屏的‌HomePod‌,而苹果实际上似乎正在开发几款产品。爆料人Kosutami分享了一张据称是为带显示屏的HomePod设计的组件图片。图片中显示了一个圆形的光滑玻璃,它将位于‌HomePod‌的顶部,该部件的设计与当前标准尺寸的‌HomePod...

    时间:2024-06-06
  • C4D教程!来试着制作一张电路板效果海报吧(附贴图生成软件下载)

    关于教程 上篇文章我们分享了用置换来制作一个奇怪的立方体的效果:C4D教程!抽象风格立方体效果怎么制作? 其实当时我就想起了网上有很多用C4D制作的类似电路板一样的效果图: 制作方法其实很简单,和之前的奇怪立方体是一个道理,主要就是置换的应用,网上也有很多类似相关的教程。 我个人很喜欢这一类有...

    时间:2024-06-26
  • 古尔曼:苹果 iOS 18 有望成为 iPhone 历史上最重磅的软件更新

    据彭博社记者马克·古尔曼消息,苹果正计划为其移动操作系统iOS18带来重大升级,iOS18有望成为iPhone历史上“最重磅(Biggest)”的软件更新。在最新一期的PowerOn时事通讯中,古尔曼透露,iOS18在苹果内部被视为公司历史上最重要的iOS更新之一,甚至可能没有之一。他表示,未来将会...

    时间:2024-07-02
  • Osbypass 专业绕过 Apple ID 软件使用教程:支持 iOS 14.4.2

    Osbypass是一款来自国外开发者的软件。如果您忘记了AppleID账户和密码,并且无法通过苹果官方网站找回,可以使用这个工具绕过激活锁。其界面简单,操作容易,支持iPhone、iPad等。整个工具界面是中文的,支持的功能一目了然。这是一款付费软件,请根据个人需求考虑是否使用:MEID三网,4美金...

    时间:2024-06-04