原子級 macOS 信息竊取程序升級:新增后門實現持久化控制

image

臭名昭著的 Atomic macOS Stealer(AMOS,原子級 macOS 竊取程序)惡意軟件近期完成危險升級,全球 Mac 用戶面臨更嚴峻威脅。這款與俄羅斯有關聯的竊密程序首次植入后門模塊,使攻擊者能維持對受感染系統的持久訪問、執行遠程命令,并長期控制受害者設備。

據 MacPaw 公司安全部門 Moonlock 的網絡安全研究人員披露,這是繼朝鮮黑客組織之后,全球范圍內第二起針對 macOS 用戶的大規模后門攻擊事件。該惡意軟件已滲透 120 多個國家,其中美國、法國、意大利、英國和加拿大受影響最為嚴重。搭載后門的新版 AMOS 可能導致全球數千臺 Mac 設備完全淪陷。

Atomic macOS Info-Stealer

技術升級與攻擊路徑分析

升級版 AMOS 主要通過兩種方式傳播:提供破解/盜版軟件的網站,以及針對加密貨幣持有者等高價值目標的魚叉式釣魚攻擊。釣魚攻擊常偽裝成工作面試,誘騙藝術家和自由職業者提供系統密碼以啟用"面試所需"的屏幕共享功能。

惡意軟件執行后,通過復雜的組件鏈實現持久化:

  • 特制 DMG 文件
  • bash 包裝腳本
  • 用于繞過 macOS Gatekeeper 防護的終端別名

后門模塊通過 IP 地址 45.94.47.145 和 45.94.47.147 與命令控制服務器保持通信,每 60 秒發送 HTTP POST 請求獲取新指令。

Atomic macOS Info-Stealer

AMOS 組織效仿了朝鮮黑客的成熟攻擊模式,但不同于朝鮮組織專注快速竊取加密貨幣的特性,其后門設計更強調長期潛伏。該惡意軟件創建名為 "com.finder.helper" 的 LaunchDaemon 確保系統重啟后仍能運行,并通過 ".helper" 和 ".agent" 隱藏文件實施多層隱蔽操作。

防護建議

安全專家建議 Mac 用戶采取以下措施:

  1. 安裝專業反惡意軟件
  2. 警惕社交工程手段
  3. 減少數字足跡以降低被攻擊風險

網絡安全社區正持續監控 AMOS 活動,研究人員共享威脅情報以協助全球安全團隊更新防御策略。2024 年以來,AMOS 獨特二進制樣本數量激增,隨著惡意軟件即服務(MaaS)產業的發展,預計將出現更多具備更強規避檢測和系統滲透能力的新變種。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/913953.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/913953.shtml
英文地址,請注明出處:http://en.pswp.cn/news/913953.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Shader面試題100道之(81-100)

Shader面試題(第81-100題) 以下是第81到第100道Shader相關的面試題及答案: 81. Unity中如何實現屏幕空間的熱扭曲效果(Heat Distortion)? 熱扭曲效果可以通過GrabPass抓取當前屏幕圖像,然后在片…

C#洗牌算法

洗牌算法是一種將序列(如數組、列表)元素隨機打亂的經典算法,核心目標是讓每個元素在打亂后出現在任意位置的概率均等。在 C# 中,常用的洗牌算法有Fisher-Yates 洗牌算法(也稱 Knuth 洗牌算法),…

Python PDFplumber詳解:從入門到精通的PDF處理指南

一、PDFplumber核心優勢解析 在數字化辦公場景中,PDF文檔處理是數據分析師和開發者的必備技能。相較于PyPDF2、pdfminer等傳統庫,PDFplumber憑借其三大核心優勢脫穎而出: 精準表格提取:采用流式布局分析算法,支持復雜表…

Flutter 與 Android 的互通幾種方式

Flutter 與 Android 的互通主要通過以下幾種方式實現,每種方式適用于不同的場景:1. 平臺通道(Platform Channels) Flutter 與原生 Android 代碼通信的核心方式,支持雙向調用。 類型: MethodChannel&#xf…

全新開源AI知識庫系統!PandaWiki一鍵構建智能文檔,支持AI問答、創作與搜索!

傳統 Wiki 工具像一本厚重的“死書”,雖能存儲信息,卻無法主動「思考」。而在當今AI席卷各個行業的浪潮中,知識管理也迎來了智能化的巨大飛躍。最近開源圈悄然走紅的 PandaWiki,就用 AI 大模型為知識庫注入了 靈魂, 它…

Rust 結構體

Rust 結構體 引言 Rust 是一種系統編程語言,以其內存安全、并發支持和零成本抽象而聞名。結構體(struct)是 Rust 中用于創建自定義數據類型的工具。本文將深入探討 Rust 結構體的概念、用法以及其在實際編程中的應用。 結構體的定義 在 Rust 中,結構體是一種復合類型,…

lstm 數據輸入問題

lstm 我有 20*6 條數據,20個樣本,每個樣本6條歷史數據,每條數據有5個值,我送給網絡輸入時應該是20*6*5 還是 6*20*5你的數據是:20 個樣本(batch size 20)每個樣本有 6 條歷史數據(s…

WPF打包exe應用的圖標問題

目錄 1、WPF打包方法 2、圖標問題 1、WPF打包方法 使用Microsoft Visual Studio Installer Projects 2022工具打包(成功),需要新建Setup Project項目進行打包 (46 封私信) [C#.net資料]visual studio打包可安裝的exe程序(添加配置文件)&am…

Qt中處理多個同類型對象共享槽函數應用

一.Qt中處理多個同類型對象共享槽函數應用場景數字鍵盤按鈕處理動態生成的控件管理工具欄按鈕響應游戲中的網格點擊處理使用時需特別注意對象生命周期管理和類型安全,現代Qt開發中更推薦使用Lambda表達式替代sender()機制。二.示例1.本文示例功能在ui界面添加5個&am…

康養休閑旅游服務實訓室建設方案:理實一體化的產教融合方案

一、康養休閑旅游服務實訓室建設方案建設原則對接行業真實場景:實訓環境與設備設施嚴格參照健康咨詢、旅行社及相關服務、住宿業、餐飲業等行業的真實職業場景搭建,確保實訓項目與崗位工作內容高度匹配,實現工學結合、理實一體化教學。融合前…

微服務架構的演進:邁向云原生——Java技術棧的實踐之路

隨著云計算技術的快速發展,微服務架構正逐步向云原生(Cloud Native)演進。云原生不僅是一種技術體系,更是一種開發和運維理念的革新。本文將以Java技術棧為例,結合Kubernetes(K8s)、服務網格&am…

CVE-2025-32463復現

目錄背景知識chroot環境chroot 環境的具體表現Name Service Switch (NSS)機制漏洞簡介環境搭建復現POC分析防御方法參考文章:背景知識 chroot環境 (全稱“change root”)是一種Unix/Linux系統中的隔離技術,其核心作用是將進程的…

原生微信小程序研發,如何對圖片進行統一管理?

目標: 統一在配置文件中管理圖片,用變量存儲,換圖標時只需修改鏈接即可,無需更改業務代碼,且方便查找。tips: 不建議在 asset 中存儲大量圖片,原因是官方要求小程序內存要限制在2M以內,圖片放多…

Escrcpy(手機投屏) v1.27.2 便攜版

Escrcpy 是一款強大的工具,它允許用戶通過圖形化的 Scrcpy 界面來顯示和控制他們的 Android 設備。這款應用程序由 Electron 作為其底層框架驅動。Escrcpy 無需任何賬戶就可以使用,無需擔心隱私或安全問題。Escrcpy沒有廣告,完全免費開源。軟…

element-plus表單校驗失敗問題

一、問題:做表單校驗時,自定義校驗和常規校驗都失敗,自定義校驗時無法拿到value值。二、原因:1、變量名稱那沒有綁定prop。如果是常規校驗,沒綁定prop的話,在確定按鈕時,valid都是true。2、自定…

jmeter做跨線程組

多線程通常會將不同的業務邏輯分配到不同的線程組中。為什么要做多線程:模擬真實世界場景:在實際應用中,服務器通常需要同時處理來自多個用戶的請求。通過多線程,JMeter可以模擬這種并發用戶的行為,更準確地反映出應用…

SQL實戰:多表查詢篇

文章目錄多表查詢創建練習用的數據庫鏈接/連接查詢交叉連接自然連接內連接(取交集)外連接左外連接/右外連接自連接子查詢聯合查詢總結數據庫的備份和恢復命令行操作多表查詢 -- 獲得 alice的 部門所在城市 select * from staff where namealice; -- 獲得dept_id1 select city …

交通銀行基于HarmonyOS數字盾服務,實現大額轉賬安全

在近日落幕的華為開發者大會2025(6月20日-6月22日)上,交通銀行作為HarmonyOS安全合作的關鍵伙伴受邀出席。在大會的主題演講上介紹了交通銀行基于HarmonyOS SDK設備安全服務(Device Security Kit)中的數字盾服務&#…

加密狗硬復制的方法

加密狗硬復制方法概述:Greer82加密狗(Dongle)是一種硬件加密設備,用于軟件版權保護。硬復制是指通過物理手段復制加密狗的硬件信息,通常涉及破解或仿制。需要注意的是,未經授權的復制可能涉及法律風險&…

家庭網絡中的服務器怎么對外提供服務?

家庭網絡中的服務器怎么對外提供服務?方案1 DDNS(家庭網絡需要有公網ip)方案2 內網穿透(需要有一臺公網ip的服務器)方案1 DDNS(家庭網絡需要有公網ip) 怎么判斷是否有公網ip?大致的流…