<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    XCSSET 惡意軟件針對蘋果新推出的 M1 芯片

    sugar2021-04-20 10:20:55

    針對Xcode開發者的Mac惡意軟件XCSSET現在被重新設計,并用于針對蘋果新推出的M1芯片的宣傳活動中。

    趨勢科技的專家發現了一個針對Xcode開發人員的Mac惡意軟件活動,該活動采用了XCSSET惡意軟件的重新設計版本來支持Apple的新M1芯片。新的變體還實現了針對竊取加密貨幣應用程序的數據竊取的新功能。

    XCSSET是由趨勢科技于2020年8月發現的Mac惡意軟件,它正在Xcode項目中傳播,并利用兩個零日漏洞來從目標系統竊取敏感信息并發起勒索軟件攻擊。

    根據趨勢科技的說法,該威脅允許竊取與流行應用程序(包括Evernote,Skype,Notes,QQ,微信和電報)相關的數據。該惡意軟件還允許攻擊者捕獲屏幕截圖并將被盜的文檔泄露到攻擊者的服務器。該惡意軟件還實施勒索軟件行為,能夠加密文件并顯示勒索記錄。

    該惡意軟件還能夠發起通用跨站點腳本(UXSS)攻擊,從而在訪問特定網站并改變用戶的瀏覽器體驗時將JavaScript代碼注入瀏覽器。此行為允許惡意代碼替換加密貨幣地址,并從Apple Store竊取在線服務(amoCRM,Apple ID,Google,Paypal,SIPMarket和Yandex)的憑據以及付款卡信息。

    趨勢科技發現了兩個注入XCSSET Mac Malware的Xcode項目,一個在7月13日,一個在7月31日。

    卡巴斯基研究人員在2021年3月發現了XCSSET的新變體,該變體是為帶有M1芯片的設備編譯的。

    “在探索XCSSET的各種可執行模塊時,我們發現其中一些還包含專門為新的Apple Silicon芯片編譯的示例。例如,帶有MD5哈希總和914e49921c19fffd7443deee6ee161a4的示例包含兩個體系結構:x86_64和ARM64。” 指出卡巴斯基發表的報告。

    “第一個對應于上一代基于Intel的Mac計算機,但是第二個針對ARM64架構進行了編譯,這意味著它可以在裝有新Apple M1芯片的計算機上運行。”

    卡巴斯基分析的樣本已于2021-02-24 21:06:05上傳到VirusTotal,與趨勢科技分析的樣本不同,此變體包含上面的哈希或名為“ metald ”的模塊,即可執行文件的名稱。

    趨勢科技研究人員現在提供了有關為XCSSET實現的新功能和有效負載的詳細信息,例如使用名為“ trendmicroano [.] com”的新域作為C&C服務器。以下活動C&C域與94 [.] 130 [.] 27 [.] 189的相同IP地址相關聯:

    • Titian [.] com
    • Findmymacs [.] com
    • Statsmag [.] com
    • Statsmag [.] xyz
    • Adoberelations [.] com
    • Trendmicronano [.] com

    其他更改已應用于bootstrap.applescript模塊,該模塊包含調用其他惡意AppleScript模塊的邏輯。其中一項重大更改與用戶名“ apple_mac”的計算機有關,這些計算機是使用新的Apple M1芯片的物理計算機,用于測試具有ARM體系結構的新Mach-O文件是否可以在M1計算機上正常工作。

    蘋果M1芯片xcsset

    根據趨勢科技發布的最新報告,XCSSET繼續濫用Safari瀏覽器的開發版本,以通過通用跨站點腳本(UXSS)攻擊將JavaScript后門植入網站。

    “正如我們在第一份技術簡介中提到的那樣,此惡意軟件利用Safari的開發版本從其C&C服務器加載惡意的Safari框架和相關的JavaScript后門。它在C&C服務器中托管Safari更新程序包,然后下載并安裝用戶操作系統版本的程序包。為了適應新發布的Big Sur,增加了用于“ Safari 14”的新程序包。” 閱讀趨勢科技發布的報告。“正如我們在safari_remote.applescript中觀察到的那樣,它會根據用戶當前的瀏覽器和操作系統版本下載相應的Safari軟件包。”

    研究人員對來自agent.php的最新JavaScript代碼進行了分析,結果表明該惡意軟件能夠從以下站點竊取機密數據:

    • 163.com
    • Huobi
    • binance.com
    • nncall.net
    • Envato
    • login.live.com

    在加密貨幣交易平臺Huobi的情況下,該惡意軟件能夠竊取帳戶信息并替換用戶的加密貨幣錢包中的地址,而后者的功能在該惡意軟件的先前版本中不存在。

    趨勢科技發布的報告還包括危害指標(IoC)。

    軟件芯片
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    華為EUV光刻新專利公開近日,華為一項名為“反射鏡、光刻裝置及其控制方法”的新專利公開,專利申請號為 CN202110524685.X。目前市面上主流的光刻機產品是 DUV,就是深紫外光刻機。目前,國內市場已經量產了 14nm 制程,90nm 國產光刻機也已取得突破,在先進封裝光刻機方面,上海微電子更是實現了交付。光刻機作為前道工藝七大設備之首,科技含量很大,規范要求很高,涉及精密光學、精密運動、高精度環境控制等多項先進技術。
    SIA發布了一個和BCG合作的報告,強調了芯片設計的重要性,并建議美國補貼以保證他們在這個領域的領先。
    Google Project Zero的安全研究人員Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的設備上發現了一個安全漏洞(CVE-2017-11120),并且易于利用。
    2021 年上半年,全球網絡安全界遭受了勒索軟件攻擊、重大供應鏈攻擊以及有組織的黑客行動的輪番轟炸,攻擊目標遍及醫療、金融、制造業、電信及交通等重點行業。數據泄露的規模、漏洞存在的年限、影響設備的數量、破壞效果呈擴大趨勢。黑客攻擊手段也更加復雜化,單筆勒索贖金更是達到創記錄的 7000 萬美元。
    誰將左右AI PC未來?
    2024-01-19 15:39:02
    在過去一年,以大模型為代表的生成式人工智能(GenAI)席卷全球,消費端對于GenAI的普惠期待與日俱增。2023年以來,AI PC被視作個人大模型普惠的第一終端,其受追捧程度甚至超過了智能手機。
    接下來,代駕司機可以通過平臺分配的時時數字鑰匙,駕駛車輛并送達指定保養地點。保養結束后,另一個代駕訂單也隨之而來,同樣是通過實時數字鑰匙將車輛再送回用戶指定的地點。銀基推出了全鏈路監控系統諸如此類產品。據悉,銀基從2018年開始,以智能汽車網聯化領域作為核心方向,自主研發車聯網安全產品“汽車數字鑰匙”,至今已與國內外50余家主機廠達成戰略合作,60余款車實現兩場,100多款車型定點。
    3月3日,北約網絡安全中心(NCSC)完成量子安全通信測試。此次測試使用其專門的虛擬專用網絡(VPN)之一測試了“安全通信流”,并將其技術描述為“混合后量子VPN”,它將傳統加密算法與那些被認為是“量子安全”的算法混合在一起。此次測試的成功,一方面表明以量子計算為代表的計算能力飛躍發展,量子計算變得越來越便宜、可擴展和實用,另一方面密碼算法體系如何抵抗量子計算攻擊成為重要而緊迫的問題,基于新型數學
    工業軟件哪家強?
    網絡工程師收藏!
    瑞士之密碼安全
    2021-11-29 13:46:11
    瑞士作為一個歐洲小國,盡管自然資源匱乏,但蜚聲海內外的除全球知名的鐘表外還有個就是軍刀了,精巧、犀利、功能全面給人印象深刻,這種對產品的設計哲學和產品靈魂注入,深入骨髓,而這種靈魂在密碼安全產品方面一脈相承,盡展無余。
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类