成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 macOS 惡意軟件利用進(jìn)程注入與遠(yuǎn)程通信竊取鑰匙串憑證

安全
這款被命名為NimDoor的惡意軟件通過進(jìn)程注入能力和加密WebSocket通信竊取敏感用戶憑證與金融數(shù)據(jù),標(biāo)志著macOS威脅的顯著升級(jí)。

網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)針對Web3和加密貨幣平臺(tái)的新型macOS惡意軟件活動(dòng),其采用的技術(shù)手段在蘋果生態(tài)系統(tǒng)中極為罕見。這款被命名為NimDoor的惡意軟件通過進(jìn)程注入能力和加密WebSocket通信竊取敏感用戶憑證與金融數(shù)據(jù),標(biāo)志著macOS威脅的顯著升級(jí)。

社交工程攻擊入口

攻擊始于典型的社交工程手段:朝鮮黑客組織通過Telegram冒充可信聯(lián)系人安排虛假商務(wù)會(huì)議。受害者會(huì)收到偽造的Zoom會(huì)議邀請,附帶要求從攻擊者控制的域名(如support.us05web-zoom[.]forum)下載并執(zhí)行名為"Zoom SDK更新腳本"的惡意文件,這些域名刻意模仿Zoom官方基礎(chǔ)設(shè)施。

多語言架構(gòu)與進(jìn)程注入技術(shù)

該惡意軟件區(qū)別于普通macOS威脅的核心在于其技術(shù)復(fù)雜性和多層架構(gòu)。SentinelOne分析團(tuán)隊(duì)發(fā)現(xiàn),攻擊者利用通常為調(diào)試工具保留的系統(tǒng)權(quán)限(entitlements),在macOS上實(shí)施罕見的進(jìn)程注入技術(shù)。這種手法使惡意代碼能夠植入合法進(jìn)程,既增強(qiáng)隱蔽性又規(guī)避傳統(tǒng)檢測機(jī)制。

攻擊鏈采用多種編程語言編寫的組件:AppleScript負(fù)責(zé)初始訪問,C++實(shí)現(xiàn)進(jìn)程注入,而核心功能則由Nim語言編譯的二進(jìn)制文件完成。這種技術(shù)組合表明攻擊者致力于開發(fā)能有效入侵現(xiàn)代macOS系統(tǒng)、同時(shí)難以分析檢測的復(fù)雜工具。

基于信號(hào)攔截的持久化機(jī)制

惡意軟件最具創(chuàng)新性的特性是其持久化機(jī)制——前所未有地利用了macOS信號(hào)處理功能。NimDoor沒有采用LaunchAgents或Login Items等傳統(tǒng)方法,而是通過監(jiān)控系統(tǒng)信號(hào)維持駐留。其CoreKitAgent組件為SIGINT(中斷信號(hào))和SIGTERM(終止信號(hào))建立處理程序,有效攔截終止惡意進(jìn)程的嘗試。

當(dāng)用戶或系統(tǒng)試圖通過標(biāo)準(zhǔn)方法終止惡意軟件時(shí),這些信號(hào)處理程序會(huì)被觸發(fā),使進(jìn)程無法正常退出。此時(shí)惡意軟件會(huì)借機(jī)重新安裝自身:將LaunchAgent寫入~/Library/LaunchAgents/com.google.update.plist,并復(fù)制組件文件確保系統(tǒng)重啟后仍能保持持久化。該機(jī)制通過以下代碼實(shí)現(xiàn):

posix_spawnattr_init(&attrp) && !posix_spawnattr_setflags(&attrp, POSIX_SPAWN_START_SUSPENDED);
posix_spawn(&pid, filename, 0, &attrp, argv_1, environ);
kill(pid, SIGCONT);

登錄或重啟激活持久化機(jī)制后的執(zhí)行鏈(來源:SentinelOne)

加密通信與數(shù)據(jù)竊取

惡意軟件通過WebSocket Secure(wss)協(xié)議與命令控制服務(wù)器wss://firstfromsep[.]online/client通信,采用RC4加密與base64編碼的多層保護(hù)。該加密通道用于外泄竊取的鑰匙串(Keychain)憑證、Chrome/Firefox等主流瀏覽器的數(shù)據(jù)以及Telegram聊天記錄,同時(shí)有效規(guī)避網(wǎng)絡(luò)監(jiān)控工具的檢測。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-07-11 07:43:22

2025-03-13 16:46:10

2021-01-18 10:43:19

惡意shellshell腳本網(wǎng)絡(luò)攻擊

2021-09-30 10:17:31

惡意軟件黑客網(wǎng)絡(luò)攻擊

2024-11-15 16:17:49

2025-03-19 06:00:00

2021-03-17 09:26:48

代碼注入密鑰簽名

2024-12-06 17:04:07

2025-04-22 09:23:37

2024-04-26 15:33:26

2025-06-17 07:50:00

惡意軟件網(wǎng)絡(luò)安全終端安全

2021-12-31 10:49:02

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-02-07 20:53:18

后門程序惡意軟件Linux

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2023-07-27 07:27:11

2023-07-26 11:59:20

2014-12-26 14:35:34

2022-04-26 12:17:41

惡意軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2024-02-19 08:16:40

2019-05-30 09:46:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲啊v| av在线一区二区三区 | 欧美日韩最新 | 西西裸体做爰视频 | 91亚洲国产成人久久精品网站 | 91一区二区 | 欧美一级视频免费看 | 午夜精品一区二区三区免费视频 | 午夜天堂精品久久久久 | 中文精品久久 | 欧美日韩亚洲国产 | а天堂中文最新一区二区三区 | h漫在线观看 | 天天天操操操 | 男女视频在线免费观看 | 欧美日韩成人一区二区 | 日本精品一区二区三区视频 | 一区二区在线免费观看 | 欧美激情久久久久久 | 国产人久久人人人人爽 | 成人av网站在线观看 | 久久久久久国产精品免费 | 超碰最新在线 | 国产91丝袜在线播放 | 欧美一区二区二区 | 国产丝袜一区二区三区免费视频 | 成年人免费网站 | 国产精久久久久久 | 日韩成人在线电影 | 成人国产精品色哟哟 | www久久| 久久婷婷香蕉热狠狠综合 | 中文字幕成人av | 日本一区二区高清不卡 | 午夜免费视频 | 午夜免费看 | 免费高清av| 91社区在线观看播放 | 亚洲午夜小视频 | 日本黄色大片免费看 | 欧美伊人 |