进一步威胁 Mac 用户:AMOS 恶意软件破坏力升级,引入后门从窃取数据扩展至控制系统
科技媒体 AppleInsider 昨日(7 月 8 日)发布博文,报道称针对苹果 macOS 系统的恶意软件 Atomic macOS Stealer(AMOS)新增了后门持久化安装功能,进一步威胁 Mac 用户。
AMOS 恶意软件可以追溯到 2023 年 4 月,>可以窃取访问钥匙串密码、系统信息、桌面和文档文件夹中的文件以及 Mac 的密码。
AMOS 还可以>渗透 Chrome 和 Firefox 等浏览器应用程序中,提取自动填充信息、密码、cookie、钱包和信用卡信息,并搜索 Electrum、Binance 和 Atomic 等加密钱包,>以便于窃取相关资料和财产。
AMOS 在 2024 年 2 月迎来新变种,>大小不仅缩小到 1.3MB 左右,而且隐蔽性更强,破坏力更大。
AMOS 新变种在保持隐蔽的情况下,使用 Python 脚本和 Apple Script 执行收集用户数据的操作。Apple Script 功能与之前记录的一款名为 RustDoor 的恶意软件相似,两个版本的 Apple Script 都侧重于收集敏感文件。

而根据 MacPaw 安全部门 Moonlock 最新发现,AMOS 目前增加了后门持久化安装功能,意味着在窃取用户数据和加密钱包之外,AMOS 还可以通过后门,扩展到控制完整的 Mac 系统。

该安全部门分析新版 AMOS 的代码,前几个阶段并没有变化,不过在数据收集阶段后运行,新增运行后门操作,通过伪装成合法安装程序的 trojanized DMG 文件,文件中包含了 Mach-O bash 包装脚本和一系列扩展,从而绕过 Gatekeeper 安全检查。

该安全部门还指出尽管后门安装提高了 AMOS 的能力,但似乎并没有达到其最大潜力,AMOS 版本有很大的扩展潜力,这些功能很可能会随着时间推移而出现。

- 12.3亿不够还要追加3个亿?老外声援网易:对方花钱无度!
- 2D加密全面崩盘!所有常规游戏已被破解,网友讨论两级分化
- 3《仙剑奇侠传四:重制版》新消息公布 线下见面!
- 4双厨狂喜!逆水寒x非人哉4月30日联动开启,神仙穿搭空降大宋!
- 5日本东映游戏首发三款原创游戏曝光 其中两款不支持中文
- 6尼古拉斯·凯奇主演《暗影蜘蛛侠》新预告,黑白/彩色双版本同步公开
- 7意图刺杀特朗普的枪手,是一名游戏开发者,游戏已被网友围观
- 8数据不会骗人! IGN6分游戏《神探杰克鼠》一周销量50万份
- 95 月起影响你我生活的新规:商业短信“未经同意不得发送”、明确实名登记民用无人机新国标实施等
- 10吉田坦言曾考虑开发单机版《FF14》 但现实告诉他:不可以!

