警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕,该版本具有改进的恶意能力,可以建立持久性并避免被安全软件发现。软件

安全实验室的变种研究人员在本周发表的一份报告中表示:RustBucket的变种是一个针对macOS系统的恶意软件集合,它增加了持久隐藏能力,针对同时利用动态网络基础设施方法进行指挥和控制。警惕
该恶意软件于2023年4月曝光,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门,能够从远程服务器检索第二级有效载荷。变种
第二阶段的针对恶意软件是用 Swift 编译的,旨在从命令和控制 (C2) 服务器下载主要恶意软件,高防服务器警惕这是恶意一种基于 Rust 的二进制文件,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子,现在.NET版本的针对RustBucket已经以类似的功能在野外浮出水面。
感染链由一个macOS安装文件组成,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时,就会触发恶意活动。最初的入侵载体包括钓鱼邮件,以及在LinkedIn等社交网络上采用假的角色。

安全人员还观察到该攻击具有很强的云南idc服务商针对性,集中在亚洲、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的。
新发现的版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制。
最后,研究人员表示,此次更新的RustBucket样本中,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update。
b2b供应网相关文章
摄影茄子之美——用镜头捕捉花开的瞬间(走进茄子的神奇世界,发现花朵的生命之美)
摘要:茄子作为一种常见的蔬菜,在人们的餐桌上常常扮演着重要的角色。然而,很少有人注意到,茄子其实也是一位优秀的摄影师。在摄影茄子的镜头下,我们可以发现花朵的独特美丽和生命之奇迹。接下来,...2025-11-05
2019年世界顶级编程语言,Python卫冕,Java第二,Go差点跌出前10
Language Ranking: IEEE SpectrumPython稳居榜首,它的流行很大程度上是由大量可用于它的专用库推动的,特别是在人工智能领域,Keras库是深度学习开发人员中的重量级,K2025-11-05
【.com快译】由于现代企业依赖客户关系管理、移动服务和供应链等领域的技术进步,IT方面技能娴熟的技术人才很吃香。软件工程师可以提供许多岗位方面的专长。计算机科学专业的毕业生有望在许多方面找到一席之地2025-11-05
【.com原创稿件】苏宁拼购 808 的火爆见证了砍价团的成功,作为一种新兴的购物营销玩法,砍价团展现出了巨大的商业潜力。不同于传统购物流程的单一模式,砍价团凝练了购物玩法和社群营销的精髓。图片来自2025-11-05HP431笔记本电脑(突破性能极限,让您畅享高效办公与娱乐)
摘要:在当今信息化的时代,笔记本电脑已经成为了人们生活和工作中必不可少的工具之一。然而,面对市场上琳琅满目的产品,如何选择一款性能出色、用户体验优秀的笔记本电脑仍然是一项相当困扰人们的难...2025-11-05
C++20C++ 编程语言标准 2020 版)将是 C++ 语言一次非常重大的更新,将为这门语言引入大量新特性。近日,C++ 开发者 Rainer Grimm 正通过一系列博客文章介绍 C++20 的2025-11-05

最新评论