微软的安全团队详细介绍了一种相对较新的Mac恶意软件,该软件已经有了很大的发展,为攻击者提供了“越来越复杂的功能”。
恶意软件被Microsoft 365 Defender Threat Intelligence团队称为UpdateAgent,于2020年9月首次浮出水面。从那时起,它逐渐从一个简单的信息提取器发展成一个更危险的恶意软件,可以传输其他有效负载。
【 微软安全团队发现新型Mac恶意软件 技术可持续升级】恶意软件作者正在积极开发UpdateAgent,它可以通过路过下载或弹出广告等媒介感染用户的Mac电脑。它通常以合法软件的形式出现,例如视频应用或支持代理。
它的一些危害更包括绕过苹果的GateKeeper安全控制或使用现有权限删除Mac上存在该木马的证据等功能。早在8月份,它就更新了一项新功能,可以注入持久代码,这些代码可以作为根用户在看不见的后台进程中运行。
此外,该恶意软件使用Amazon S3或CloudFront等公共云基础设施以.dmg或.zip文件的形式提供第二阶段的有效负载。
微软在谈到该恶意软件时表示:“UpdateAgent的独特之处在于其持久性技术的逐步升级,这一关键特征表明该木马程序可能会在未来的战役中继续使用更复杂的技术。”
- 厨房|刀可切菜灶可加热 儿童厨房玩具安全不能忽视
- 安全测试之渗透测试
- Linux|无利可图?又一家电子大厂解散团队退出苹果供应链,库克行动了!
- 安全漏洞|又一新规发布:禁止美企向中企分享安全漏洞,鸿蒙迎来最佳发展机遇!
- 网络安全|数据安全的三大特性!重要性和意义!
- 程序员|俄罗斯传来新消息,无法更新微软系统,国产操作系统崛起的机会?
- 微软|死心塌地的送快递12年:京东001号快递员金宜财,刘强东给了他什么
- 天大团队研发完全有机光驱动纳米马达,将药物定向输送到肿瘤深处
- 上海交大团队研发单结有机太阳能电池,单结器件效率达19.6%
- 安卓|这次能成吗!安卓之父新团队官宣:这次可是真旗舰
