新型恶意软件 CloudMensis 正对 Mac 设备部署后门

  发布时间:2025-12-07 15:44:37   作者:玩站小弟   我要评论
据Bleeping Computer网站7月19日消息,未知身份的攻击者正在使用以前未被检测到的恶意软件对 MacOS设备部署后门。据悉,ESET研究人员于 2022 年 4 月首次发现这种新恶意软件 。

据Bleeping Computer网站7月19日消息,新型未知身份的恶意攻击者正在使用以前未被检测到的恶意软件对 MacOS设备部署后门 。

据悉,软件ESET研究人员于 2022 年 4 月首次发现这种新恶意软件,设备并将其命名为 CloudMensis ,部署其主要目的后门是从受感染的服务器租用 Mac 中收集敏感信息。该恶意软件支持数十种命令  ,新型包括屏幕截图  、恶意窃取文档 、软件记录键盘信息等 。设备

根据ESET的部署分析,攻击者在 2022 年 2 月 4 日用 CloudMensis 感染了首台 Mac  ,后门感染媒介未知 。模板下载新型在 Mac 上部署后,恶意CloudMensis 可以绕过 macOS Transparency Consent and 软件Control (TCC) 系统 ,该系统会提示用户授予应用程序截屏或监控键盘事件的权限 ,阻止应用程序访问敏感的用户数据 ,让用户能够为安装在其系统上的应用程序和连接到其 Mac 的设备(包括麦克风和摄像头)配置隐私设置。亿华云

CloudMensis 使用云存储

为了绕过TCC,CloudMensis利用了系统完整性保护(SIP)中的CoreFoundation 漏洞 ,该漏洞被追踪为CVE-2020–9934,已被苹果在两年前修复 。当运行MacOS10.15.6 系统版本之前的Mac设备启用SIP时 , CloudMensis将利用漏洞使 TCC 守护程序 (tccd) 加载其自身可以写入的数据库。建站模板如果在系统上禁用 SIP,CloudMensis 将通过向 TCC.db 文件添加新规则来授予自身权限。

虽然 ESET 只看到这种恶意软件在野外滥用此漏洞,但诸如此类攻击者不乏绕过 TCC 的方法 ,比如利用由微软发现的 powerdir 漏洞 ( CVE-2021-30970 )、CVE- 2021-30713等漏洞 ,从而监控受感染Mac的免费模板屏幕、扫描连接的可移动存储设备查找任意文件 ,并记录键盘事件。

ESET认为,利用漏洞绕过MacOS隐私保护措施的攻击行为表明 ,攻击者正在积极尝试最大限度地提高其攻击活动的成功率 ,高防服务器虽然CloudMensis尚未利用0Day漏洞进行攻击,因此建议用户使用最新版的MacOS系统。

参考来源:https://www.bleepingcomputer.com/news/security/new-cloudmensis-malware-backdoors-macs-to-steal-victims-data/

  • Tag:

相关文章

  • Web安全之充分利用 X-Content-Type-Options

    X-Content-Type-Options 是什么?X-Content-Type-Options 是一种 HTTP 响应头,用于控制浏览器是否应该尝试 MIME 类型嗅探。如果启用了 X-Conte
    2025-12-07
  • 朝鲜黑客利用生成式AI获取全球远程工作岗位

    朝鲜特工正在实施一项结合社会工程学与尖端技术的复杂行动,利用生成式人工智能GenAI)工具在全球企业中获得远程技术职位。伪造数字身份渗透企业这些人员创建极具说服力的数字身份,包括伪造的资质证书和工作经
    2025-12-07
  • 只学Python?2025年最赚钱的三种编程语言

    在科技行业,编程语言的选择往往决定了开发者的职业走向和收入水平。近期,一些美国顶尖名校计算机科学学院宣布全面转向Python教学,引发了行业内外的广泛关注,越来越多的开发人员和科研人员喊出了“All
    2025-12-07
  • 2025年首个Android更新修复严重代码执行漏洞

    今年第一批 Android 每月安全更新解决了 36 个漏洞,其中包括严重的远程代码执行漏洞。谷歌周一宣布了 2025 年首批 Android 安全更新,其中包括针对 36 个漏洞的补丁,其中包括系统
    2025-12-07
  • 卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用

    近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了 LaZagn
    2025-12-07
  • 打击跨境支付骗局,Swift首次用人工智能反诈

    Swift环球银行金融电信协会)近日宣布,将于2025年1月推出首个应用于反诈的人工智能AI)系统,通过AI技术识别和检测每天海量交易中的异常行为,从而预防和打击全球范围内的跨境支付网络诈骗。据金融业
    2025-12-07

最新评论