Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户

「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户

Eswlnk的头像
Eswlnk
2024-03-31 12:47:34
「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户-Eswlnk Blog
智能摘要 AI
恶意广告和虚假网站正成为传播窃取恶意软件的新渠道,特别是针对苹果macOS用户的Atomic Steiner。攻击者通过搜索引擎广告、假冒下载页面(如Arc Browser)和虚假会议软件(如meethub[.]gg)诱骗用户下载恶意软件,窃取敏感数据和加密货币信息。这些攻击常以工作机会为借口接近受害者,利用AppleScript欺骗用户输入密码。研究显示,此类攻击在加密货币行业尤为猖獗,且具备先进的反检测技术。
「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户-Eswlnk Blog

恶意广告和虚假网站正在充当传播两种不同的窃取恶意软件的渠道,包括针对苹果macOS用户的Atomic Steiner。

Jamf Threat Labs在周五发布的一份报告中表示,针对macOS用户的持续信息窃取攻击可能采用了不同的方法来危害受害者的Mac电脑,但其最终目标是窃取敏感数据。

其中一个攻击链的目标是在谷歌等搜索引擎上搜索Arc Browser的用户,以提供虚假广告,将用户重定向到提供恶意软件的类似网站(“airci[.]net”)。

安全研究人员Jaron Bradley、Ferdous Saljooki和Maggie Zirnhelt表示:“有趣的是,恶意网站无法直接访问,因为它会返回错误。”。“它只能通过生成的赞助链接访问,可能是为了逃避检测。”

从假冒网站(“ArcSetup.dmg”)下载的磁盘映像文件提供了Atomic Steiner,众所周知,它会要求用户通过虚假提示输入系统密码,并最终为信息盗窃提供便利。

Jamf表示,它还发现了一个名为meethub[.]gg的虚假网站,该网站声称提供免费的小组会议安排软件,但实际上安装了另一个窃取恶意软件,能够获取用户的密钥链数据、网络浏览器中存储的凭据和加密货币钱包中的信息。

与原子窃取程序非常相似,据说该恶意软件与一个名为Realst的基于Rust的窃取程序家族重叠,它还使用AppleScript调用提示用户输入macOS登录密码,以执行其恶意操作。

据说,利用这种恶意软件的攻击以讨论工作机会和面试播客为借口接近受害者,随后要求他们从meethub[.]gg下载应用程序,加入会议邀请中提供的视频会议。

研究人员表示:“这些攻击通常集中在加密货币行业,因为这些攻击可能会给攻击者带来巨额损失。”。“业内人士应该高度意识到,通常很容易找到他们是资产持有人的公开信息,或者很容易与将他们放在这个行业的公司联系在一起。”

这一进展发生之际,MacPaw的网络安全部门Moonlock Lab披露,恶意DMG文件(“App_v1.0.4.DMG”)正被威胁行为者用来部署一种旨在从各种应用程序中提取凭据和数据的窃取恶意软件。

这是通过从俄罗斯IP地址检索的模糊AppleScript和bash有效载荷来实现的,前者用于启动欺骗性提示(如上所述),诱骗用户提供系统密码。

安全研究人员Mykhailo Hrebeniuk说:“它伪装成一个无害的DMG文件,通过网络钓鱼图像诱骗用户安装,说服用户绕过macOS的Gatekeeper安全功能。”。

这一发展表明,macOS环境越来越受到窃取攻击的威胁,一些菌株甚至通过激活自毁终止开关来逃避检测,从而吹嘘其先进的反虚拟化技术。

最近几周,还观察到了恶意广告活动,通过基于Go的加载程序将FakeBat加载程序(又名EugenLoader)和Rhadamanthys等其他信息窃取者推送到Notion和PuTTY等流行软件的诱饵网站。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
mac攻防热议苹果话题
5
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解
上一篇
「漏洞溯源」Linux系统XZ Utils中的恶意代码实现远程代码执行
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「热议话题」Google“有用内容更新”观察及应对
2022-09-09 11:16:09
「技术教程」PHPStudy升级PHP版本8.2操作步骤
2022-12-11 19:50:09
「热议话题」Mailchimp 遭受另一次安全漏洞,部分客户信息受损
2023-01-20 20:25:48

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.050 秒   |  SQL查询 21 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈