《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > 蘋果M1芯片再遭惡意軟件攻擊,QQ微信數據也可能受影響

蘋果M1芯片再遭惡意軟件攻擊,QQ微信數據也可能受影響

2021-04-20
來源: FreeBuf

  蘋果推出M1芯片已經將近半年,但針對該芯片的惡意軟件從GoSearch22到Silver Sparrow再到最近的XCSSET,層出不窮。甚至最新的惡意軟件XCSSET不僅可以攻擊M1芯片,還可以竊取QQ、微信等主流應用的數據。

  4月19日,趨勢科技(Trend Micro)專家發現,原先針對蘋果開發人員的惡意軟件XCSSET,現已重新設計,瞄上了裝載蘋果M1芯片的新產品。此外,該軟件還實現了針對加密貨幣應用的數據竊取功能。

  XCSSET重新設計,針對M1、QQ、微信、加密貨幣XCSSET最初是趨勢科技在2020年8月發現的一款Mac惡意軟件,它通過Xcode項目傳播,并利用兩個零日漏洞來從目標系統竊取敏感信息并發起勒索軟件攻擊。

  趨勢科技稱,重新設計的XCSSET可以竊取主流應用程序數據,例如Evernote、Skype、Notes、QQ、微信和Telegram,還會捕捉屏幕截圖,并將被盜的文檔傳輸到攻擊者服務器。

  該惡意軟件還會進行勒索,它能夠對文件加密并彈出贖金說明。XCSSET可以發起通用跨站腳本攻擊(UXSS),在用戶訪問特定網站時向瀏覽器注入JavaScript代碼。這種行為使得惡意代碼能夠替換加密貨幣交易途徑,并竊取在線服務的憑證,如amoCRM、Apple ID、Google、Paypal、SIPMarket和Yandex;還可以竊取蘋果商店的銀行卡信息。

  趨勢科技分別在7月13日和31日發現了兩個注入XCSSET Mac 惡意軟件的Xcode項目。

  今年3月,卡巴斯基研究人員發現了XCSSET的新變種,該變種是針對蘋果新M1芯片的設備編譯的。

  “在探索XCSSET的各種可執行模塊時,我們發現其中一些模塊還包含專門為M1芯片編譯的樣本。例如,一個MD5散列為914e49921c19fffd7443deee6ee161a4的示例包含兩種架構:x86_64和ARM64。”卡巴斯基在報告中表示。

  “第一種架構針對裝備上一代英特爾芯片的Mac設備,第二種針對ARM64架構進行了編譯,它可以在配備M1芯片的設備上運行。”

  卡巴斯基分析的樣本已于2021-02-24 21:06:05上傳到VirusTotal。與趨勢科技分析的樣本不同,此變體包含上面的散列或一個名為“metald”的模塊,它也是可執行文件的名稱。

  趨勢科技研究人員提供了XCSSET實現的新功能和有效負載的詳細信息,例如使用名為“trendmicroano [.] com”的新域作為C&C服務器。

  以下活躍的C&C域和IP地址94 [.] 130 [.] 27 [.] 189相同:

  Titian [.] com

  Findmymacs [.] com

  Statsmag [.] com

  Statsmag [.] xyz

  Adoberelations [.] com

  Trendmicronano [.]com

  其他更改已應用于bootstrap.applescript模塊,該模塊包含調用其他惡意AppleScript模塊的邏輯。其中一個主要變化與用戶名為“apple_mac”的設備有關,該設備配備M1芯片的計算機,用于測試新的帶有ARM結構的Mach-O文件,是否可以在M1設備上正常運行。

  微信圖片_20210420184105.jpg

  濫用Safari加載后門

  根據趨勢科技發布的最新報告,XCSSET持續濫用Safari瀏覽器的開發版本,利用通用跨站腳本攻擊將JavaScript后門植入網站。

  “正如我們在第一份技術簡介中提到的那樣,此惡意軟件利用Safari的開發版本從C&C服務器加載惡意的Safari框架和相關的JavaScript后門。它在C&C服務器上托管Safari更新程序包,然后根據用戶的操作系統版本下載和安裝包。為了適應新發布的Big Sur,該惡意軟件還添加了Safari 14的新包。”趨勢科技在報告種寫道 。“正如我們在safari_remote.applescript中觀察到的那樣,它會根據用戶當前的瀏覽器和操作系統版本下載相應的Safari包。”

  研究人員對來自agent.php的最新JavaScript代碼分析后發現,該惡意軟件能夠從以下站點竊取機密數據:

  163.com

  Huobi

  binance.com

  nncall.net

  Envato

  login.live.com

  例如,在加密貨幣交易平臺Huobi,惡意軟件能夠竊取帳戶信息并更換用戶的加密貨幣錢包中的收款路徑。

  M1芯片遭遇越來越多的惡意軟件

  首個針對M1芯片的惡意軟件是廣告分發應用程序GoSearch22,在2021年2月19日被披露。它是Pirrit廣告惡意軟件的變體,可以偽裝成合法的Safari瀏覽器擴展程序,默默收集瀏覽數據并投放大量廣告,例如橫幅和彈出窗口,包括一些鏈接到可疑網站并分發其他惡意軟件的廣告內容。

  微信圖片_20210420184138.jpg

  不到一周,第二個已知的針對M1的惡意軟件“Silver Sparrow”被披露。它被編譯成原生運行在M1 Mac上。據說這個惡意包利用macOS Installer JavaScript API執行可疑的命令,當時“Silver Sparrow”感染了153個國家的29139臺macOS系統,其中包括 “美國、英國、加拿大、法國和德國的大量檢出”。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品有限公司| 亚洲欧洲日本国产| 欧美日韩黄视频| 欧美国产精品| 美女免费视频一区| 久久亚洲国产成人| 久久嫩草精品久久久久| 久久xxxx精品视频| 久久爱www久久做| 欧美一区亚洲一区| 欧美在线观看一区| 欧美一区二区三区日韩视频| 午夜在线播放视频欧美| 亚洲欧美日韩久久精品| 亚洲综合电影| 午夜激情一区| 久久av老司机精品网站导航| 欧美在线视频a| 久久精品亚洲一区二区| 久久免费国产| 免费成人毛片| 欧美精品偷拍| 欧美日韩一区二区三区在线视频| 欧美精品一线| 欧美日韩在线观看一区二区| 国产精品国产三级国产aⅴ浪潮| 欧美深夜福利| 国产精品免费网站| 国产视频一区二区三区在线观看| 国产在线拍揄自揄视频不卡99| 国外成人免费视频| 在线欧美一区| 日韩一区二区免费看| 亚洲网站视频| 欧美在线视频免费| 亚洲级视频在线观看免费1级| 亚洲精品一区二区在线观看| 99在线精品视频在线观看| 亚洲午夜女主播在线直播| 亚洲免费视频在线观看| 久久九九免费视频| 欧美成人精品福利| 欧美日韩精品免费观看视频完整| 国产精品老牛| 一区二区三区在线不卡| 亚洲理论在线| 亚洲欧美成人网| 亚洲福利在线视频| 一区二区三区久久网| 性做久久久久久久久| 久久影院午夜片一区| 欧美剧在线免费观看网站| 国产精品欧美日韩一区二区| 国产一区在线播放| 亚洲三级观看| 香蕉久久夜色精品| 亚洲精品国产精品国自产观看| 国产精品99久久久久久久女警 | 欧美视频在线观看视频极品| 国产免费成人av| 亚洲福利国产精品| 亚洲午夜未删减在线观看| 亚洲国产精品久久91精品| 正在播放欧美一区| 久久婷婷国产综合精品青草| 欧美日韩成人在线播放| 国产偷国产偷亚洲高清97cao| 亚洲片国产一区一级在线观看| 亚洲深夜福利视频| 亚洲国产精品嫩草影院| 亚洲综合色丁香婷婷六月图片| 久久婷婷麻豆| 国产精品久久二区| 亚洲激情在线播放| 欧美在线视频日韩| 亚洲综合色在线| 欧美成人按摩| 国产日韩欧美在线播放不卡| 亚洲激情国产| 久久精品免费观看| 性欧美videos另类喷潮| 欧美激情网站在线观看| 国产日韩欧美中文| 亚洲最新在线| 亚洲黄色天堂| 久久精品人人做人人综合 | 激情久久久久久| 亚洲线精品一区二区三区八戒| 亚洲精品一二| 久久一区二区三区av| 国产精品毛片| 日韩午夜在线播放| 亚洲日本黄色| 理论片一区二区在线| 国产欧美精品日韩精品| 一片黄亚洲嫩模| 亚洲老司机av| 久久综合福利| 国产一级久久| 午夜精品美女自拍福到在线| 在线亚洲欧美视频| 欧美激情麻豆| 亚洲国产高清一区| 久久精品一区四区| 久久精品91| 国产精品日韩| 亚洲天堂av在线免费观看| 一区二区福利| 欧美精品一区二区三区高清aⅴ| 影音先锋日韩有码| 久久国产欧美日韩精品| 欧美专区一区二区三区| 国产精品毛片a∨一区二区三区| 在线性视频日韩欧美| 在线视频一区二区| 欧美日韩另类一区| 日韩午夜黄色| 亚洲视频精品| 欧美午夜精品一区二区三区| 日韩亚洲综合在线| 一区二区欧美国产| 欧美日韩黄色大片| 宅男66日本亚洲欧美视频| 亚洲一级网站| 国产精品久久久999| 中国亚洲黄色| 欧美一级久久久| 国产视频欧美| 亚洲国产精品第一区二区| 久久综合色影院| 亚洲二区在线视频| 9人人澡人人爽人人精品| 欧美日韩成人一区| 亚洲少妇一区| 久久精品欧美日韩| 136国产福利精品导航| 亚洲乱码精品一二三四区日韩在线 | 欧美视频日韩| 亚洲综合国产激情另类一区| 欧美一区二区在线| 狠狠色香婷婷久久亚洲精品| 亚洲国产欧美在线| 欧美激情一区在线| 宅男噜噜噜66一区二区66| 欧美一区二区三区四区高清| 国产午夜精品美女视频明星a级| 久久国产精品高清| 欧美精品videossex性护士| 夜夜爽夜夜爽精品视频| 午夜老司机精品| 国产一区日韩二区欧美三区| 亚洲国产高清在线观看视频| 欧美成人一区二区三区片免费| 亚洲精品在线三区| 亚洲欧美国产日韩天堂区| 国产视频一区在线| 最新日韩在线视频| 欧美视频中文字幕在线| 欧美影院久久久| 欧美日韩成人精品| 香蕉久久精品日日躁夜夜躁| 免费看亚洲片| 一本色道**综合亚洲精品蜜桃冫 | 欧美专区第一页| 欧美激情久久久久| 亚洲专区一区| 美女脱光内衣内裤视频久久网站| 日韩一区二区免费看| 久久精品最新地址| 亚洲精品久久久久中文字幕欢迎你| 亚洲欧美电影院| 影视先锋久久| 亚洲欧美清纯在线制服| 娇妻被交换粗又大又硬视频欧美| 夜夜爽99久久国产综合精品女不卡| 国产精品国产三级国产aⅴ浪潮| 久久激情视频免费观看| 欧美巨乳在线观看| 久久国产视频网站| 欧美偷拍一区二区| 久久精品国产亚洲精品 | 亚洲永久网站| 免费在线观看精品| 亚洲免费小视频| 欧美国产一区二区| 欧美一区=区| 欧美三日本三级少妇三2023| 久久精品国内一区二区三区| 欧美手机在线视频| 亚洲欧洲一二三| 国产欧美日韩高清| 一区二区三区精品久久久| 影院欧美亚洲| 欧美一区二区三区精品| 亚洲另类自拍| 免费在线日韩av| 羞羞答答国产精品www一本| 欧美日韩在线播| 亚洲激情偷拍| 国产综合色产|