image

臭名昭著的 Atomic macOS Stealer(AMOS,原子级 macOS 窃取程序)恶意软件近期完成危险升级,全球 Mac 用户面临更严峻威胁。这款与俄罗斯有关联的窃密程序首次植入后门模块,使攻击者能维持对受感染系统的持久访问、执行远程命令,并长期控制受害者设备。

据 MacPaw 公司安全部门 Moonlock 的网络安全研究人员披露,这是继朝鲜黑客组织之后,全球范围内第二起针对 macOS 用户的大规模后门攻击事件。该恶意软件已渗透 120 多个国家,其中美国、法国、意大利、英国和加拿大受影响最为严重。搭载后门的新版 AMOS 可能导致全球数千台 Mac 设备完全沦陷。

Atomic macOS Info-Stealer

技术升级与攻击路径分析

升级版 AMOS 主要通过两种方式传播:提供破解/盗版软件的网站,以及针对加密货币持有者等高价值目标的鱼叉式钓鱼攻击。钓鱼攻击常伪装成工作面试,诱骗艺术家和自由职业者提供系统密码以启用"面试所需"的屏幕共享功能。

恶意软件执行后,通过复杂的组件链实现持久化:

  • 特制 DMG 文件
  • bash 包装脚本
  • 用于绕过 macOS Gatekeeper 防护的终端别名

后门模块通过 IP 地址 45.94.47.145 和 45.94.47.147 与命令控制服务器保持通信,每 60 秒发送 HTTP POST 请求获取新指令。

Atomic macOS Info-Stealer

AMOS 组织效仿了朝鲜黑客的成熟攻击模式,但不同于朝鲜组织专注快速窃取加密货币的特性,其后门设计更强调长期潜伏。该恶意软件创建名为 "com.finder.helper" 的 LaunchDaemon 确保系统重启后仍能运行,并通过 ".helper" 和 ".agent" 隐藏文件实施多层隐蔽操作。

防护建议

安全专家建议 Mac 用户采取以下措施:

  1. 安装专业反恶意软件
  2. 警惕社交工程手段
  3. 减少数字足迹以降低被攻击风险

网络安全社区正持续监控 AMOS 活动,研究人员共享威胁情报以协助全球安全团队更新防御策略。2024 年以来,AMOS 独特二进制样本数量激增,随着恶意软件即服务(MaaS)产业的发展,预计将出现更多具备更强规避检测和系统渗透能力的新变种。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/news/913953.shtml
繁体地址,请注明出处:http://hk.pswp.cn/news/913953.shtml
英文地址,请注明出处:http://en.pswp.cn/news/913953.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Shader面试题100道之(81-100)

Shader面试题(第81-100题) 以下是第81到第100道Shader相关的面试题及答案: 81. Unity中如何实现屏幕空间的热扭曲效果(Heat Distortion)? 热扭曲效果可以通过GrabPass抓取当前屏幕图像,然后在片…

C#洗牌算法

洗牌算法是一种将序列(如数组、列表)元素随机打乱的经典算法,核心目标是让每个元素在打乱后出现在任意位置的概率均等。在 C# 中,常用的洗牌算法有Fisher-Yates 洗牌算法(也称 Knuth 洗牌算法),…

Python PDFplumber详解:从入门到精通的PDF处理指南

一、PDFplumber核心优势解析 在数字化办公场景中,PDF文档处理是数据分析师和开发者的必备技能。相较于PyPDF2、pdfminer等传统库,PDFplumber凭借其三大核心优势脱颖而出: 精准表格提取:采用流式布局分析算法,支持复杂表…

Flutter 与 Android 的互通几种方式

Flutter 与 Android 的互通主要通过以下几种方式实现,每种方式适用于不同的场景:1. 平台通道(Platform Channels) Flutter 与原生 Android 代码通信的核心方式,支持双向调用。 类型: MethodChannel&#xf…

全新开源AI知识库系统!PandaWiki一键构建智能文档,支持AI问答、创作与搜索!

传统 Wiki 工具像一本厚重的“死书”,虽能存储信息,却无法主动「思考」。而在当今AI席卷各个行业的浪潮中,知识管理也迎来了智能化的巨大飞跃。最近开源圈悄然走红的 PandaWiki,就用 AI 大模型为知识库注入了 灵魂, 它…

Rust 结构体

Rust 结构体 引言 Rust 是一种系统编程语言,以其内存安全、并发支持和零成本抽象而闻名。结构体(struct)是 Rust 中用于创建自定义数据类型的工具。本文将深入探讨 Rust 结构体的概念、用法以及其在实际编程中的应用。 结构体的定义 在 Rust 中,结构体是一种复合类型,…

lstm 数据输入问题

lstm 我有 20*6 条数据,20个样本,每个样本6条历史数据,每条数据有5个值,我送给网络输入时应该是20*6*5 还是 6*20*5你的数据是:20 个样本(batch size 20)每个样本有 6 条历史数据(s…

WPF打包exe应用的图标问题

目录 1、WPF打包方法 2、图标问题 1、WPF打包方法 使用Microsoft Visual Studio Installer Projects 2022工具打包(成功),需要新建Setup Project项目进行打包 (46 封私信) [C#.net资料]visual studio打包可安装的exe程序(添加配置文件)&am…

Qt中处理多个同类型对象共享槽函数应用

一.Qt中处理多个同类型对象共享槽函数应用场景数字键盘按钮处理动态生成的控件管理工具栏按钮响应游戏中的网格点击处理使用时需特别注意对象生命周期管理和类型安全,现代Qt开发中更推荐使用Lambda表达式替代sender()机制。二.示例1.本文示例功能在ui界面添加5个&am…

康养休闲旅游服务实训室建设方案:理实一体化的产教融合方案

一、康养休闲旅游服务实训室建设方案建设原则对接行业真实场景:实训环境与设备设施严格参照健康咨询、旅行社及相关服务、住宿业、餐饮业等行业的真实职业场景搭建,确保实训项目与岗位工作内容高度匹配,实现工学结合、理实一体化教学。融合前…

微服务架构的演进:迈向云原生——Java技术栈的实践之路

随着云计算技术的快速发展,微服务架构正逐步向云原生(Cloud Native)演进。云原生不仅是一种技术体系,更是一种开发和运维理念的革新。本文将以Java技术栈为例,结合Kubernetes(K8s)、服务网格&am…

CVE-2025-32463复现

目录背景知识chroot环境chroot 环境的具体表现Name Service Switch (NSS)机制漏洞简介环境搭建复现POC分析防御方法参考文章:背景知识 chroot环境 (全称“change root”)是一种Unix/Linux系统中的隔离技术,其核心作用是将进程的…

原生微信小程序研发,如何对图片进行统一管理?

目标: 统一在配置文件中管理图片,用变量存储,换图标时只需修改链接即可,无需更改业务代码,且方便查找。tips: 不建议在 asset 中存储大量图片,原因是官方要求小程序内存要限制在2M以内,图片放多…

Escrcpy(手机投屏) v1.27.2 便携版

Escrcpy 是一款强大的工具,它允许用户通过图形化的 Scrcpy 界面来显示和控制他们的 Android 设备。这款应用程序由 Electron 作为其底层框架驱动。Escrcpy 无需任何账户就可以使用,无需担心隐私或安全问题。Escrcpy没有广告,完全免费开源。软…

element-plus表单校验失败问题

一、问题:做表单校验时,自定义校验和常规校验都失败,自定义校验时无法拿到value值。二、原因:1、变量名称那没有绑定prop。如果是常规校验,没绑定prop的话,在确定按钮时,valid都是true。2、自定…

jmeter做跨线程组

多线程通常会将不同的业务逻辑分配到不同的线程组中。为什么要做多线程:模拟真实世界场景:在实际应用中,服务器通常需要同时处理来自多个用户的请求。通过多线程,JMeter可以模拟这种并发用户的行为,更准确地反映出应用…

SQL实战:多表查询篇

文章目录多表查询创建练习用的数据库链接/连接查询交叉连接自然连接内连接(取交集)外连接左外连接/右外连接自连接子查询联合查询总结数据库的备份和恢复命令行操作多表查询 -- 获得 alice的 部门所在城市 select * from staff where namealice; -- 获得dept_id1 select city …

交通银行基于HarmonyOS数字盾服务,实现大额转账安全

在近日落幕的华为开发者大会2025(6月20日-6月22日)上,交通银行作为HarmonyOS安全合作的关键伙伴受邀出席。在大会的主题演讲上介绍了交通银行基于HarmonyOS SDK设备安全服务(Device Security Kit)中的数字盾服务&#…

加密狗硬复制的方法

加密狗硬复制方法概述:Greer82加密狗(Dongle)是一种硬件加密设备,用于软件版权保护。硬复制是指通过物理手段复制加密狗的硬件信息,通常涉及破解或仿制。需要注意的是,未经授权的复制可能涉及法律风险&…

家庭网络中的服务器怎么对外提供服务?

家庭网络中的服务器怎么对外提供服务?方案1 DDNS(家庭网络需要有公网ip)方案2 内网穿透(需要有一台公网ip的服务器)方案1 DDNS(家庭网络需要有公网ip) 怎么判断是否有公网ip?大致的流…