IT之家7月9日消息,科技媒體AppleInsider昨日(7月8日)發(fā)布博文,報道稱針對蘋果macOS系統(tǒng)的惡意軟件AtomicmacOSStealer(AMOS)新增了后門持久化安裝功能,進一步威脅Mac用戶。
IT之家此前報道,AMOS惡意軟件可以追溯到2023年4月,可以竊取訪問鑰匙串密碼、系統(tǒng)信息、桌面和文檔文件夾中的文件以及Mac的密碼。
AMOS還可以滲透Chrome和Firefox等瀏覽器應(yīng)用程序中,提取自動填充信息、密碼、cookie、錢包和信用卡信息,并搜索Electrum、Binance和Atomic等加密錢包,以便于竊取相關(guān)資料和財產(chǎn)。
AMOS在2024年2月迎來新變種,大小不僅縮小到1.3MB左右,而且隱蔽性更強,破壞力更大。
AMOS新變種在保持隱蔽的情況下,使用Python腳本和AppleScript執(zhí)行收集用戶數(shù)據(jù)的操作。AppleScript功能與之前記錄的一款名為RustDoor的惡意軟件相似,兩個版本的AppleScript都側(cè)重于收集敏感文件。
而根據(jù)MacPaw安全部門Moonlock最新發(fā)現(xiàn),AMOS目前增加了后門持久化安裝功能,意味著在竊取用戶數(shù)據(jù)和加密錢包之外,AMOS還可以通過后門,擴展到控制完整的Mac系統(tǒng)。
該安全部門分析新版AMOS的代碼,前幾個階段并沒有變化,不過在數(shù)據(jù)收集階段后運行,新增運行后門操作,通過偽裝成合法安裝程序的trojanizedDMG文件,文件中包含了Mach-Obash包裝腳本和一系列擴展,從而繞過Gatekeeper安全檢查。
該安全部門還指出盡管后門安裝提高了AMOS的能力,但似乎并沒有達到其最大潛力,AMOS版本有很大的擴展?jié)摿?,這些功能很可能會隨著時間推移而出現(xiàn)。
近年最真實的二戰(zhàn)海戰(zhàn)片:90分鐘高能預(yù)警,海戰(zhàn)片必看之一
《灰獵犬號》原本計劃在影院上映,但由于疫情影響,最終選擇了Apple TV+作為首映平臺_。但影片依舊憑借緊湊的節(jié)奏和逼真的戰(zhàn)爭場面獲得了大量好評,尤其是對二戰(zhàn)海戰(zhàn)場景的精準還原,贏得了軍事歷史愛好者的認可-。還有呢?..如果你是戰(zhàn)爭片愛好者,那么《灰獵犬號》會給你帶來一種全新的海戰(zhàn)體驗——它不走傳統(tǒng)的史詩式戰(zhàn)爭片路線, 二戰(zhàn)時期,德國一艘無敵潛艇在執(zhí)行任務(wù)后返航途中,遭遇前所未有的危機,艦艇上官兵的生命安全受到嚴重威脅,潛艇無法自保,只能聽天由命。影片改編自戰(zhàn)地記者的暢銷自傳,榮獲多項奧斯卡提名,導(dǎo)演沃爾夫?qū)け说蒙惨虼顺蔀槭孜粦{德語電影獲最佳導(dǎo)演提名的導(dǎo)演——。海戰(zhàn)# 好了吧!腎上腺素飆升,場面巨燃的5部硬核海戰(zhàn)電影