亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號(hào)

Intel芯片的Mac電腦需注意,新型惡意軟件能竊取系統(tǒng)中的各類(lèi)密碼
2023-09-15   FreeBuf.COM

  據(jù)BleepingComputer消息,一種名為“MetaStealer”的新型信息竊取惡意軟件可以從基于Intel芯片的macOS系統(tǒng)電腦中竊取各種敏感信息。


  MetaStealer是一種基于Go語(yǔ)言編寫(xiě)的惡意軟件,能夠逃避Apple內(nèi)置防病毒技術(shù),主要目標(biāo)針對(duì)商業(yè)用戶。網(wǎng)絡(luò)安全公司SentinelOne在VirusTotal上發(fā)現(xiàn)了一個(gè)惡意軟件樣本,其中有一條評(píng)論稱利用MetaStealer的攻擊者正在冒充企業(yè)客戶來(lái)傳播惡意軟件。

  根據(jù)SentinelOne的報(bào)告,MetaStealer能夠偽裝成Adobe軟件,如如“AdobeOfficialBriefDescription.dmg”和“AdobePhotoshop2023(帶AI)installer.dmg”。在進(jìn)行安裝時(shí),這些文件包含具有欺騙性名稱的可執(zhí)行文件,這些可執(zhí)行文件顯示為PDF文件,以誘騙受害者點(diǎn)擊打開(kāi)。

  該惡意軟件的應(yīng)用程序包包含最基本的內(nèi)容,即Info.plist文件、帶有圖標(biāo)圖像的Resources文件夾以及帶有惡意Mach-O可執(zhí)行文件的macOS文件夾。SentinelOne檢查的樣本均未經(jīng)過(guò)簽名,盡管某些版本具有Apple開(kāi)發(fā)者ID。

  MetaStealer試圖竊取被入侵系統(tǒng)鑰匙串所保存的各類(lèi)賬號(hào)密碼以及系統(tǒng)中保存的文件,并通過(guò)3000端口上的TCP外滲。

  目前,MetaStealer僅在Intelx86_64架構(gòu)上運(yùn)行,意味著它無(wú)法危害在AppleSilicon處理器(M1、M2)上運(yùn)行的macOS系統(tǒng),除非受害者使用Rosetta運(yùn)行惡意軟件。

  然而,MetaStealer可能會(huì)發(fā)布一個(gè)新版本,增加對(duì)AppleSilicon的本機(jī)支持。因此,MetaStealer是一個(gè)需要警惕的威脅。

熱詞搜索:惡意軟件

上一篇:2023年新出現(xiàn)的網(wǎng)絡(luò)威脅,從AI到量子計(jì)算再到數(shù)據(jù)中毒
下一篇:最后一頁(yè)

分享到: 收藏