macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

admin 2023年7月5日13:44:38评论15 views字数 1086阅读3分37秒阅读模式

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对


关键词

安全漏洞


【安全圈】macOS 用户注意了! 新的 “RustBucket” 恶意软件变种正在针对

研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。

安全实验室的研究人员在本周发表的一份报告中表示:RustBucket的变种是一个针对macOS系统的恶意软件集合,它增加了持久隐藏能力,同时利用动态网络基础设施方法进行指挥和控制。

该恶意软件于2023年4月曝光,当时Jamf威胁实验室将其描述为一个基于AppleScript的后门,能够从远程服务器检索第二级有效载荷。

第二阶段的恶意软件是用 Swift 编译的,旨在从命令和控制 (C2) 服务器下载主要恶意软件,这是一种基于 Rust 的二进制文件,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的功能。

BlueNoroff恶意软件是第一个专门针对macOS用户的例子,现在.NET版本的RustBucket已经以类似的功能在野外浮出水面。

感染链由一个macOS安装文件组成,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时,就会触发恶意活动。最初的入侵载体包括钓鱼邮件,以及在LinkedIn等社交网络上采用假的角色。macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

安全人员还观察到该攻击具有很强的针对性,集中在亚洲、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的。

新发现的版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制。

最后,研究人员表示,此次更新的RustBucket样本中,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update。


   END  

阅读推荐

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对【安全圈】用户账户信息遭泄露!WordPress 社交登录插件曝出漏洞

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对【安全圈】生成的照片连AI鉴别器都看不出来,AI被自己骗了!

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对【安全圈】为以确保其广告收入,YouTube正测试屏蔽用户的“广告拦截器”

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对【安全圈】网信办:开展“清朗·2023年暑期未成年人网络环境整治”专项行动的通知

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对
macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

安全圈

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对

原文始发于微信公众号(安全圈):【安全圈】macOS 用户注意了! 新的 “RustBucket” 恶意软件变种正在针对

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月5日13:44:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   macOS 用户注意了! 新的 RustBucket 恶意软件变种正在针对http://cn-sec.com/archives/1852615.html

发表评论

匿名网友 填写信息