导 读苹果公司紧急发布了 macOS 和 iOS 的主要安全更新,以修复两个已被广泛利用的0day漏洞。苹果公司在周二发布的公告(https://support.apple.com/en-us/121...
假冒 AI 视频生成器的信息窃取木马感染 Windows、macOS
导 读假冒 AI 图像和视频生成器利用 Lumma Stealer 和 AMOS 信息窃取恶意软件感染 Windows 和 macOS,用于从受感染的设备中窃取凭证和加密货币钱包。Lumma Stea...
MacOS钓鱼实践
前言钓鱼是一种常见的网络攻击方式,黑客通过伪造可信的信息来欺骗用户,从而获取用户的敏感信息或者控制用户的设备。在macOS系统中,钓鱼攻击的威胁同样存在,黑客可以通过伪装成可信的应用、邮件、网站等方式...
Zoom解决了两个高严重性的漏洞
Zoom平台解决了六个漏洞。其中两个漏洞,CVE-2024-45421和CVE-2024-45419,都是高严重性问题,远程攻击者可以利用它们来升级权限或泄露敏感信息。CVE-2024-45421(C...
朝鲜 Lazarus 黑客利用 macOS 扩展文件属性隐藏恶意代码
导 读朝鲜Lazarus 黑客正在使用一种新技术,滥用 macOS 文件的扩展属性来传播研究人员称之为 RustyAttr 的新木马。攻击者将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。据BleepingComputer消息,朝鲜黑客正使...
为macOS构建自定义Mach-O内存加载器
在上一篇文章中,我们介绍了如何修复dyld以恢复内存执行。这种方法的优点之一是,我们将加载Mach-O二进制文件的许多复杂工作委托给macOS。但如果我们在不使用dyld的情况下,创建我们自己的加载器...
朝鲜黑客瞄准macOS用户
与朝鲜民主主义人民共和国(DPRK)有联系的威胁行为者已被观察到针对与加密货币相关的企业,使用一种多阶段恶意软件,能够感染苹果 macOS 设备。网络安全公司 SentinelOne 将该活动称为隐藏...
朝鲜黑客以 macOS 用户为目标
点击上方蓝字关注我们吧~朝鲜加密货币窃贼再次以 macOS 用户为目标,发起了一项新的恶意软件活动,该活动使用网络钓鱼电子邮件、虚假 PDF 应用程序和一种新技术来逃避 Apple 的安全措施。根据S...
苹果漏洞揭秘:审计 diskarbitrationd 和 storagekitd 的故事
Uncovering Apple Vulnerabilities The diskarbitrationd and storagekitd Audit Story Part 1Kandji 团队始终关...
安全研究员的macOS配置完全指南
Apple M4 Pro为演示配置的环境,收到机器后,开机然后开始设置。环境准备首先,打开App Store下载安装Xcode。启动Xcode,安装好命令行工具。或者终端执行xcode-select ...
朝鲜黑客BlueNoroff针对加密货币行业发起Hidden Risk攻击活动
导 读根据 SentinelOne 的调查结果, 朝鲜 APT 组织“ BlueNoroff ”正在针对加密相关企业发起代号为“Hidden Risk(隐藏风险)”的攻击活动。该活动使用网络钓鱼电子邮...
48