查看完整版本: [-- macOS平台发现加密劫持恶意软件,通过盗版Final Cut Pro应用分发 --]

秋无痕论坛 -> 『Apple(苹果)资源共享区』 -> macOS平台发现加密劫持恶意软件,通过盗版Final Cut Pro应用分发 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2023-02-24 17:32

2 月 24 日消息,Jamf Threat Labs 报告称在 macOS 平台发现了一种新的加密劫持恶意软件,通过盗版的 Final Cut Pro 进行分发。
[attachment=337406]

该团队例行监控期间,收到了有关于 XMRig 的警报。XMRig 是一种用于挖掘加密货币的命令行工具,其功能并不具备恶意性质,只是由于该工具的可定制、开源的特性,攻击者喜欢用它来发起攻击。
[attachment=337407]
[attachment=337408]
  
该团队在盗版视频编辑软件 Final Cut Pro 中发现了恶意版本的 XMRig,一旦用户运行 Final Cut Pro,就会伪装为“mdworker_local”进程后台运行 XMRig,劫持设备资源用于挖矿。

XMRig 使用 Invisible Internet Project(i2p)进行通信,这是一个可以匿名化流量的专用网络层。恶意软件使用它来下载恶意组件并将开采的货币发送到攻击者的钱包。
[attachment=337409]

研究人员指出,由于该恶意软件依然保留了原始代码签名,只是修改了应用程序,因此在 macOS Ventura 上无法运行,会出现系统安全策略失败的情况。

附报告原文:Evasive cryptojacking malware targeting macOS found lurking in pirated applications

watter 2023-02-25 07:07
了解一下,谢谢分享。

jxm 2023-02-25 15:35
了解一下。谢谢楼主分享。

mc2800 2023-02-25 17:45
看看了解一下吧。

glsl34406 2024-04-14 20:41
了解一下,谢谢分享。

sygao 2024-04-21 23:40
了解一下,谢谢分享。

醉苦居士 2024-04-24 07:41
这个可以了解了解,关注一下子


查看完整版本: [-- macOS平台发现加密劫持恶意软件,通过盗版Final Cut Pro应用分发 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.022891 second(s),query:3 Gzip enabled

You can contact us