Mac用户成为新型恶意软件变种的目标

RustBucket是一种针对Mac用户的相对较新的恶意软件。它是朝鲜的一个高级持续性威胁(APT)组织BlueNoroff的作品,该组织是该国著名的网络犯罪企业Lazarus Group的一个分支。

周二,苹果的安全专家在Jamf Threat Labs透露了一种他们认为是来自BlueNoroff的新的后期macOS恶意软件变种的详细信息,该变种与RustBucket密切相关。后期指的是在初始感染发生后,通常涉及数据外泄、建立持久性或在网络内进行横向移动。

根据Jamf的说法,BlueNoroff经常以投资者或公司猎头的身份接触潜在受害者。

RustBucket通过各种技术来攻击目标,例如钓鱼邮件、恶意网站和驻留下载。一旦被感染,恶意软件会与命令和控制(C2)服务器通信,下载并执行各种有效载荷。然而,最难以捉摸的是它能够完全逃过像VirusTotal这样的杀毒软件扫描器的检测。

🗒 标签: #Apple #Mac
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
 
 
Back to Top