ProtonVPN官方下载微软新报告披露一款 Mac 木马从 2020 年 9 月至今变种成长

微软新报告披露一款 Mac 木马从 2020 年 9 月至今变种成长

-

如果你以为微软只把目光放在自家的 Windows 系统上面,那你可就看扁他了!Microsoft 365 Defender Threat Intelligence 团队近日发表一份最新的报告,针对一款名为「UpdateAgent」的 macOS 木马病毒进行长期追踪观察,并将其从 2020 年 9 月以来的整个变种发展记录下来。

微软新报告披露一款 Mac 木马从 2020 年 9 月至今变种成长

在微软的最新报告中详细介绍了一个复杂的特洛伊木马程式,该特洛伊木马自 2020 年 9 月以来一直在持续地变种发展,以更有效地破坏 Mac 使用者原有的美好生活。该木马被微软命名为「UpdateAgent」,并且在报告中概述了这款木马的作用,其中包括假冒成安全无害的软体,更糟的是还把 Mac 自身的特性用於恶意目的。如果你认为 Mac 在保护你只运行受信任的应用程式方面无敌,那麽 UpdateAgent 将打破你的无敌幻想,更坏的消息是,一旦破坏了你的设备,可以完全清除掉自己的足迹而不被发现。

自首次亮相以来,UpdateAgent 开发者在过去一年中定期更新该特洛伊木马使它功能性益发复杂,与早期版本相比,最新的两个变种具有更精细的行为模式,但它们的迹象却又显示出此恶意软体仍处於开发阶段,并且可能会有更多的变种与更多功能性。在最新的活动中,恶意软体安装了具有规避性和持久性两种特色的 Adload 广告软体,但理论上来讲,UpdateAgent 访问设备的能力可以进一步利用来获取其他可能更危险的恶意有效负载,从而增加设备多次感染的可能。
▲UpdateAgent 从被发现到 2021 年 10 月的功能性变种路线图

该特洛伊木马可能透过偷渡式下载或广告弹出视窗来散播,这些弹出视窗看起来会与合法软体非常相似,就像影片应用程式、支援代理等。这种将木马与合法软体捆绑在一起的操作,提高了使用者被诱骗安装恶意软体的可能性。安装後,UpdateAgent 会开始收集系统资讯,然後将窃取的所有数据发送到其命令和控制 (C2) 伺服器上。

▲UpdateAgent 的活动与攻击链

有兴趣的读者可以到微软的安全部落格去获取更完整的报告,这不是微软第一次提醒 Apple 粉丝注意网路安全,当然也很可能不会是最後一次,虽然它最终还是在推销自家的 Microsoft Defender,能够看到微软将视野放大是件好事。

0 0 投票数
Article Rating
订阅评论
提醒
guest
0 Comments
内联反馈
查看所有评论

最新趋势

【手机比较】honor X50 与 honor 90 Lite:规格表、效能、摄影功能

honor X50 与 honor 90 Lite 都是两款非常强大的手机,拥有出色的规格和功能。在本文中,我们将对这两款手机进行全面比较,以了解它们之间的区别和相似之处。项目Honor X50Hon

调查 66% 美国人担心 AI 负面影响,OpenAI:投入资源解决

生成式 AI 应用 ChatGPT 创建者 OpenAI 5 日表示,计划投入大量资源,建立新研究团队,以确保 AI 安全,最终用 AI 监督自己。 路透社报导,OpenAI 联合创办人 Ilya Sutskever 和联合负责人 Jan Leike 撰文,超级 AI 的巨大力量可能导致人类丧失权力...

传苹果正开发新 Mac 外接显示器,不用时就是智慧家居萤幕

《彭博社》记者 Mark Gurman 最新专栏提到,苹果正在开发下一款 Mac 外接显示器;特别的是,这款新显示器不用时可当智慧家居萤幕。 Gurman 指出,苹果正在开发多款显示器产品,之一可能是 Studio Display 和 Pro Display XDR 的後继产品,这款新品可能会透过搭...

实测ChatGPT生成自传内容与面试题目,但有四件事要注意

近期红透半边天的ChatGPT,打着能写社群贴文、翻译、回信、摘录等等过往无法达成的复杂行为,但他可以多懂你呢?有办法让ChatGPT快速帮你写一份求职履历吗?

深度学习教父 Geoffrey Hinton:AI 好坏取决於人,但不认为好 AI 能轻易获胜

Geoffrey Hinton 表示,不认为市场所说「好的人工智慧」将能解决现行人工智慧可能造成影响。

2023年各类型半导体厂资本支出普遍下滑

据研究机构Semiconductor Intelligence预估,2023年全球半导体产业的资本支出额,将比...

热门文章

【手机比较】honor X50 与 honor 90 Lite:规格表、效能、摄影功能

honor X50 与 honor 90 Lite 都是两款非常强大的手机,拥有出色的规格和功能。在本文中,我们将对这两款手机进行全面比较,以了解它们之间的区别和相似之处。项目Honor X50Hon

调查 66% 美国人担心 AI 负面影响,OpenAI:投入资源解决

生成式 AI 应用 ChatGPT 创建者 OpenAI 5 日表示,计划投入大量资源,建立新研究团队,以确保 AI 安全,最终用 AI 监督自己。 路透社报导,OpenAI 联合创办人 Ilya Sutskever 和联合负责人 Jan Leike 撰文,超级 AI 的巨大力量可能导致人类丧失权力...
0
希望看到您的想法,请您发表评论x