據網絡安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統中發現了惡意軟件 LightSpy 的蹤跡,顯示開發者正意圖將攻擊范圍擴大至蘋果 Mac 設備。
這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統中,主要功能是搜集各種數據,如文件、截屏圖片、定位數據、微信語音記錄、微信支付信息等。
ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設備展開攻擊。據悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發代碼執行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。
具體來說,該惡意軟件的運作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進制文件被發送到設備上,解密并執行嵌入式腳本;其次,有效負載會下載一個權限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執行文件;最后,通過配置 “更新” 二進制文件在開機時自動運行,實現對設備的永久控制。
-
蘋果
+關注
關注
61文章
24538瀏覽量
203190 -
MacOS
+關注
關注
0文章
211瀏覽量
18126 -
惡意軟件
+關注
關注
0文章
34瀏覽量
9116
發布評論請先 登錄
小程序開發必須知道的5個技巧:提升效率與用戶體驗的權威指南
5G用戶數突破10億大關
可與MES系統集成的數據采集監控平臺
微軟否認使用用戶數據訓練AI模型
programmer燒寫用戶數據到flash-v1

評論