区块链技术创新 bti
您现在的位置:首页 > 区块链技术创新 > 新的Mac恶意软件作为加密应用程序隐藏在内存和伪装中

区块链新闻

品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩? 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

  • Eunex——专注造星,投资首选

    如今虚拟货币投资的热潮持续高涨,曾辉煌一时的老牌虚拟币交易所Eunex,在历经一段时间的浮沉后,凭借其管理团队的坚韧不拔与志高气扬卷土重来,再度回到一线交易所行列,单日交易量近乎突破百亿,迅速成为圈中热话。 ...

  • 姚前:基于区块链的信息基础设施建设潜力可期

    今日,国务院参事室研究员、前中国人民银行数字货币研究所所长姚前发文《区块链建设在疫情防控中的作用和价值》。文中提到,相较于已趋于饱和的铁道、公路、机场、港口、电力等传统基础设施建设,5G、人工智能、...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

新的Mac恶意软件作为加密应用程序隐藏在内存和伪装中

发布时间:2019/12/12 区块链技术创新 浏览:590

 
所谓的“无文件”恶意软件通过隐藏在内存中并且从不接触文件或驱动器来感染Mac OS计算机。该恶意软件伪装成一种名为UnionCryptoTrader.dmg的加密交易软件,被怀疑是朝鲜黑客组织Lazurus APT的工作。
该恶意软件通过在启动过程中注入可执行文件来感染Mac OS计算机,从而使其对用户隐藏并使其难以删除。可执行文件然后查找各种在线有效负载并在内存中运行它们,以确保防病毒软件在重启和其他操作系统事件后可能会丢失恶意软件。最终,由于有效负载会随着时间的推移而变化,并且恶意软件对受感染的计算机具有root特权,因此几乎找不到反病毒应用程序。
该恶意软件基于朝鲜黑客组织Lazarus APT Group的AppleJeus,并且来自伪装成加密交易应用程序的无文件Windows和Mac OS木马。
攻击者创建了一个听起来合法的加密货币交易网站,名为JMTTrading,该网站提供了“智能加密货币套利交易平台”。该网站目前处于启用状态,但似乎不再提供其恶意软件有效负载。
“现在可以合理地假设Lazarus Group坚持其成功的攻击手段(针对具有木马交易应用程序的加密货币交易所的员工)……现在!” Patrick Wardle在安全站点Objective-See上写道。
根据安全研究服务机构VirusTotal的统计,在72个Mac OS防病毒应用程序中,只有19个可以检测到该恶意软件。
美国财政部此前曾批准朝鲜黑客组织试图通过恶意软件窃取加密货币以支付军事装备费用。
“财政部正在对一直在进行网络攻击以支持非法武器和导弹计划的朝鲜黑客组织采取行动,”恐怖主义和金融情报局局长库克9月表示。 “我们将继续执行美国和联合国对朝鲜的现有制裁,并与国际社会合作,以改善金融网络的网络安全。”
正如记者Dan Goodin所指出的那样,该恶意软件在感染计算机之前会提出多个密码请求,从而确保仅最需要假冒伪造软件的用户才能被感染,这对于单击并安装新Trojan的用户来说显然是不寒而栗的。