朱予義
IT之家7月9日消息,科技媒體AppleInsider昨日(7月8日)發(fā)布博文,報道稱針對蘋果macOS系統(tǒng)的惡意軟件AtomicmacOSStealer(AMOS)新增了后門持久化安裝功能,進一步威脅Mac用戶。
IT之家此前報道,AMOS惡意軟件可以追溯到2023年4月,可以竊取訪問鑰匙串密碼、系統(tǒng)信息、桌面和文檔文件夾中的文件以及Mac的密碼。
AMOS還可以滲透Chrome和Firefox等瀏覽器應(yīng)用程序中,提取自動填充信息、密碼、cookie、錢包和信用卡信息,并搜索Electrum、Binance和Atomic等加密錢包,以便于竊取相關(guān)資料和財產(chǎn)。
AMOS在2024年2月迎來新變種,大小不僅縮小到1.3MB左右,而且隱蔽性更強,破壞力更大。
AMOS新變種在保持隱蔽的情況下,使用Python腳本和AppleScript執(zhí)行收集用戶數(shù)據(jù)的操作。AppleScript功能與之前記錄的一款名為RustDoor的惡意軟件相似,兩個版本的AppleScript都側(cè)重于收集敏感文件。
而根據(jù)MacPaw安全部門Moonlock最新發(fā)現(xiàn),AMOS目前增加了后門持久化安裝功能,意味著在竊取用戶數(shù)據(jù)和加密錢包之外,AMOS還可以通過后門,擴展到控制完整的Mac系統(tǒng)。
該安全部門分析新版AMOS的代碼,前幾個階段并沒有變化,不過在數(shù)據(jù)收集階段后運行,新增運行后門操作,通過偽裝成合法安裝程序的trojanizedDMG文件,文件中包含了Mach-Obash包裝腳本和一系列擴展,從而繞過Gatekeeper安全檢查。
該安全部門還指出盡管后門安裝提高了AMOS的能力,但似乎并沒有達到其最大潛力,AMOS版本有很大的擴展?jié)摿?,這些功能很可能會隨著時間推移而出現(xiàn)。
推薦3本超熱血修仙小說,主角殺伐果斷,踏上九死一生的詭仙大道
(點擊下方,即可免費閱讀此小說)《狂神刑天》——作者:妖的天空精彩內(nèi)容:在三清等人的眼里,刑天就是一個瘋子,一個擁有威脅到自己生命安全的瘋子,這對三清他們來說有如頭懸利劍,不知什么時候便會落下的利劍,讓他們迫切地想遠離這個瘋子,免得自己被這個瘋子給盯上。帝俊與太一兄弟則是無比的苦悶,暗自后悔自己還有呢?
二十本字數(shù)千萬以上的網(wǎng)絡(luò)小說,總字數(shù)三億以上,你全看過嗎...
第三本:《狂神刑天》——作者:妖的天空內(nèi)容節(jié)選:刑天的聲音在這不周山下蕩漾著,可惜卻沒有任何的結(jié)果,他的精神力全面撒開也沒有找到一點蹤影,若不是刑天的心神無比的堅定,只怕會讓他懷疑起自己先前所聽到的一切是幻象,是自己太過于緊張所致-。刑天十分清楚自己所聽到的并非是幻象,是真實的,找不到對方的蹤影,說完了。
推薦3本熬夜必備的長篇修真小說,總字數(shù)3800多萬字,書荒自取!
第三本《狂神刑天》作者:妖的天空穿越洪荒成為盤古后嫡大巫刑天,血脈變異、性格狂傲,走出一條屬于自己的通天大道!精彩片段:當紅云的這句話落下時,刑天的臉上再次閃過了一絲冷笑,他知道當紅云的這句話一出口,他的命運也就被定下了,身死魂消是他唯一的結(jié)局!天意如刀,卻非人力所能夠改變得了,紅云自斷后面會介紹————。
來源:紅網(wǎng)
作者:后清俊
編輯:香涵暢
本文為紅辣椒評論 原創(chuàng)文章,僅系作者個人觀點,不代表紅網(wǎng)立場。轉(zhuǎn)載請附原文出處鏈接和本聲明。