当前位置: 首页 > news >正文

新型变种木马正在伪装成Termius入侵系统

网络安全研究人员分享的一份新报告中表示,2025 年 5 月下旬,新型木马被发现伪装成跨平台SSH客户端和服务器管理工具 Termius。

它是 Apple macOS 恶意软件MacOS.ZuRu的新型变种,该木马可能会监视用户的网络活动,窃取用户的敏感信息,包括账号密码、银行卡信息等,同时它会自动下载和安装其他恶意软件或插件,增加系统的感染程度,加重系统负担。

它为一个恶意的 Termius 磁盘映像 (.dmg),比正版大约大23MB,包含两个额外的可执行文件 - .localized 和 .Termius Helper1 - 它们会触发恶意软件感染链。

MacOS.ZuRu通过.dmg 磁盘映像进行传播,其中包含正版 Termius.app的破解版本。由于磁盘映像中的应用程序包已被修改,攻击者将开发人员的代码签名替换为自己的临时签名,以便绕过 macOS 代码签名规则。

MacOS.ZuRu会默默请求提升权限,安装 LaunchDaemon 以实现持久性(com.apple.xssooxxagent),并使用以下命令确保每小时执行一次:

launchctl bootout system/com.apple.xssooxxagent; 
launchctl bootstrap system/com.apple.xssooxxagent;

同时还将自身复制到/Users/Shared并使用已弃用的 macOS API 进行权限提升。

木马病毒千千变,大佬们在网上冲浪的时候,一定要注意从可信渠道下载软件,做到防患于未然!

http://www.dtcms.com/a/274114.html

相关文章:

  • Kotlin 常用语法糖完整整理
  • 【springboot】IDEA手动创建SpringBoot简单工程(无插件)
  • 【零基础学AI】第37讲:提示词工程(Prompt Engineering)
  • NLP_知识图谱_大模型——个人学习记录
  • 解决MySQL虚拟删除影响唯一索引的问题
  • 《PyWin32:Python与Windows的桥梁,解锁系统自动化新姿势》
  • 从0开始学习R语言--Day44--LR检验
  • 外媒:蚂蚁数科等科技公司在香港数字资产枢纽建设中显身手
  • python 在 Linux CentOS 上安装 playwright 的完整步骤
  • 【每日刷题】回文数
  • 【数据结构】8. 二叉树
  • 【LeetCode 热题 100】24. 两两交换链表中的节点——(解法一)迭代+哨兵
  • leetcode106深度解析:从中序与后序遍历序列构造二叉树
  • leetcode:518. 零钱兑换 II[完全背包]
  • 【网络】Linux 内核优化实战 - net.ipv4.tcp_congestion_control
  • (LeetCode 每日一题) 3169. 无需开会的工作日 ( 排序+贪心 )
  • 力扣_二叉搜索树_python版本
  • 1965–2022年中国大陆高分辨率分部门用水数据集,包含:灌溉用水、工业制造用水、生活用水和火电冷却
  • 【unitrix】 4.21 类型级二进制数基本结构体(types.rs)
  • 李沐动手学深度学习Pytorch-v2笔记【07自动求导代码实现】
  • 进程管理中的队列调度与内存交换机制
  • Jenkins 系统管理与配置
  • 排序算法与前端交互优化
  • 持续集成 简介环境搭建
  • 14 TryHackMe 靶场 Wireshark: The Basics
  • CIU32L051系列 DMA串口无阻塞性收发的实现
  • CentOS 安装 JDK+ NGINX+ Tomcat + Redis + MySQL搭建项目环境
  • Redis5.0.5 漏洞
  • redis的一些疑问
  • windows下安装 redis