成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮 APT 組織使用 Nim 語言惡意軟件對 macOS 發起隱秘 Web3 與加密貨幣攻擊

安全
SentinelLABS詳細分析顯示,該攻擊活動融合了社會工程學、新型持久化策略以及Nim編程語言的非常規使用,標志著朝鮮網絡間諜與金融竊取手段的顯著升級。

朝鮮黑客組織正利用一種罕見且高度先進的惡意軟件家族"NimDoor",針對Web3和加密貨幣初創企業的macOS系統發起新一輪網絡攻擊。SentinelLABS詳細分析顯示,該攻擊活動融合了社會工程學、新型持久化策略以及Nim編程語言的非常規使用,標志著朝鮮網絡間諜與金融竊取手段的顯著升級。

攻擊鏈分析

攻擊始于典型的朝鮮式社會工程手段:攻擊者通過Telegram冒充可信聯系人,誘騙受害者通過Calendly加入虛假Zoom會議。目標用戶會收到要求運行"Zoom SDK更新腳本"的消息,該腳本托管在偽裝成Zoom支持頁面的攻擊者控制域名上。

SentinelLABS指出:"在公開惡意軟件庫中可以找到該腳本的變體,其明顯特征是存在'Zook SDK Update'而非'Zoom SDK Update'的拼寫錯誤。"

該AppleScript文件包含10,000行空白字符,最后三行代碼會從support.us05web-zoom[.]forum等域名靜默下載并執行惡意負載。執行后會釋放兩個二進制文件至/private/var/tmp目錄:

  • a- 采用C++編寫的二進制文件,負責初始系統指紋識別并將shellcode注入良性進程
  • installer- Nim編譯的通用二進制文件,用于建立持久化機制并投放后續負載(GoogIe LLC和CoreKitAgent)

技術突破點

值得注意的是,macOS平臺上使用Nim語言編譯的惡意軟件極為罕見。SentinelLABS強調:"攻擊者廣泛部署AppleScript...并使用包含加密配置處理、異步執行以及信號驅動持久化機制的Nim編譯二進制文件,這些技術在macOS惡意軟件中前所未見。"

該惡意軟件采用獨特的macOS持久化技術——僅在進程終止時激活。CoreKitAgent二進制文件為SIGINT和SIGTERM(進程終止信號)設置處理程序,在收到終止信號時立即部署持久化組件。這種設計實現了防御規避,當安全團隊嘗試終止可疑進程時,反而會觸發核心組件的部署。

通信與數據竊取

核心后門通過WSS(WebSocket Secure)協議與firstfromsep[.]online等C2服務器通信,采用RC4加密和多層base64編碼。每個受害者擁有唯一的Build ID,命令通過包含加密cmd和data字段的JSON對象下發。支持的命令包括:

  • execCmd- 執行任意shell命令
  • getSysInfo- 提取系統信息
  • getCwd/setCwd- 文件系統操作

兩個Bash腳本(upl和tlgrm)負責數據竊取:

  • upl竊取Chrome、Firefox、Edge、Brave和Arc等瀏覽器的數據,以及鑰匙串文件和shell歷史記錄
  • tlgrm竊取Telegram加密的本地數據庫和密鑰塊用于潛在解密

所有數據均上傳至共享端點:https[:]//dataupload[.]store/uploadfiles。嵌入的AppleScript作為輕量級后門,每30秒向writeup[.]live等C2服務器發送心跳信號,并在收到響應時執行命令。該腳本使用長十六進制字符串和隨機字符列表進行混淆以規避檢測。

攻擊特征總結

此次攻擊活動代表了迄今為止觀察到的最復雜的朝鮮關聯macOS威脅,具備完整攻擊套件:

  • Nim與C++混合負載
  • WSS加密C2通信
  • 信號驅動持久化機制
  • AppleScript后門
  • 瀏覽器/鑰匙串/Telegram數據竊取
  • 反調試與虛擬機逃逸技術

SentinelLABS警告稱:"我們根據其功能特性和開發特征,將該惡意軟件家族統稱為NimDoor。這并非一次性攻擊,而是經過演練的模塊化攻擊手冊,很可能在未來針對Web3、加密貨幣等領域macOS用戶的攻擊中重復使用。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-04-26 12:17:41

惡意軟件網絡攻擊網絡釣魚

2025-02-28 07:20:00

2022-08-17 11:29:17

黑客網絡攻擊

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2024-11-13 14:38:58

2013-09-29 09:49:14

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2022-09-14 11:03:26

惡意軟件macOS

2022-01-07 18:33:56

加密貨幣惡意軟件攻擊

2021-02-26 09:45:48

惡意軟件黑客網絡攻擊

2020-09-16 10:25:36

惡意軟件Linux網絡攻擊

2020-09-18 11:19:03

惡意軟件Linux網絡攻擊

2020-02-05 14:42:41

黑客網絡安全APT

2024-05-23 15:13:06

2022-02-21 16:00:39

Web3中心化互聯網

2022-04-13 12:09:07

黑客木馬網絡攻擊

2023-08-02 07:03:39

2021-04-21 11:16:49

攻擊黑客加密貨幣

2023-05-15 07:43:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 2019天天操| 欧美一区二区三区四区视频 | 成人精品久久 | 在线国产一区 | 亚洲h视频 | 在线免费视频一区 | 欧美激情一区二区三区 | 日韩精品在线看 | 午夜精品久久久久久久星辰影院 | 日韩网站在线 | 精品国产一区二区三区久久 | 日韩免费高清视频 | 欧美中文字幕一区 | 高清国产午夜精品久久久久久 | 五月综合激情在线 | 91av国产在线视频 | 久久久免费少妇高潮毛片 | 久久久久99 | 国产美女视频黄a视频免费 国产精品福利视频 | 精品少妇一区二区三区日产乱码 | 欧美一区二区三区在线观看视频 | 91精品观看 | 国产美女h视频 | 在线免费看黄 | 国产精品美女久久久久久久久久久 | 91在线看片 | 日韩视频专区 | 色综合天天综合网国产成人网 | 亚洲二区视频 | 国产美女精品视频免费观看 | 国产免费一区二区三区 | 国产成人区 | a级在线观看 | 性一交一乱一透一a级 | 亚洲精品一区二区网址 | 蜜桃一区二区三区在线 | 色免费视频 | 91久久精品一区二区二区 | 91久久 | 日韩欧美一级片 | 国产日韩欧美综合 |