恶意软件盯上 Mac:利用苹果安全工具发起攻击

  发布时间:2025-12-07 14:48:18   作者:玩站小弟   我要评论
一种Banshee macOS信息窃取器的变种被发现通过复制苹果内部算法的新字符串加密技术来欺骗检测系统。Check Point的一项研究在成功逃避检测两个月后捕捉到了该变种,该研究表示,威胁行为者通 。

一种Banshee macOS信息窃取器的恶意变种被发现通过复制苹果内部算法的新字符串加密技术来欺骗检测系统 。

Check Point的软件一项研究在成功逃避检测两个月后捕捉到了该变种,该研究表示,盯上威胁行为者通过钓鱼网站和假冒的用苹GitHub仓库分发Banshee ,经常冒充Google Chrome、果安Telegram和TradingView等流行软件 。全工起攻

Menlo Security的具发击网络安全专家Ngoc Bui表示 ,这种新变种凸显了Mac安全方面的恶意重大漏洞 。高防服务器“虽然企业越来越多地采用苹果生态系统,软件但安全工具却未能跟上步伐,盯上”他说 ,用苹“即使在Mac上 ,果安领先的全工起攻端点检测与响应(EDR)解决方案也存在局限 ,导致企业存在显著的具发击盲点 ,我们需要采取多层次的恶意安全方法,包括在Mac环境中培训更多的安全猎手 。”

该恶意软件以窃取浏览器凭据 、亿华云加密货币钱包和其他敏感数据而闻名。

利用苹果自己的技术来对抗苹果

CheckPoint研究人员发现,新的Banshee变种使用了从苹果XProtect引擎中“窃取”的字符串加密算法,这可能使其能够逃避检测超过两个月 。

与原始版本中使用明文字符串不同,新变种复制了苹果的字符串加密技术,该技术可用于加密URL 、命令和敏感数据 ,使其无法被防病毒系统用于扫描已知恶意签名的模板下载静态分析工具读取或检测到 。

Keeper Security的首席信息安全官James Scobey表示 :“随着攻击者不断精炼其技术,包括利用受原生安全工具启发的加密方法 ,显然企业不能再依赖关于平台安全的传统假设 。”“像Banshee Stealer这样的复杂恶意软件可以绕过传统防御 ,利用窃取的凭据和用户错误。”

Banshee 2.0

Check Point研究发现的另一个关键差异是免费模板,该变种已移除俄语语言检查,暗示可能的新所有权和扩展运营 。

研究人员在博客文章中表示 :“以前的恶意软件版本如果检测到俄语,就会终止操作 ,可能是为了避免针对特定地区 。”“移除这一功能表明恶意软件的潜在目标范围有所扩大。”

Banshee macOS Stealer在2024年年中引起关注 ,在XSS 、源码下载Exploit和Telegram等论坛上被宣传为“即服务窃取器” ,威胁行为者可以花费3000美元购买它 ,以瞄准macOS用户。

然而,2024年11月 ,Banshee的运营在其源代码泄露于XSS论坛后发生了巨大转变 ,导致其公开关闭,此次泄露改善了防病毒检测 ,但也引发了人们对其他行为者开发新变种的担忧。

  • Tag:

相关文章

  • 如何阻止针对AI模型的对抗性攻击

    人工智能(AI)技术的进步已对人类社会产生了重大影响,但也引起了研究人员的担忧,因为随着AI技术的深入应用,与之相应的对抗性攻击也变得越来越普遍。这些攻击可能会对AI系统的安全性和可靠性造成威胁,甚至
    2025-12-07
  • 研究人员发出警告,小心Akira勒索软件的Linux变体

    Cyble研究和情报实验室的研究人员发现了Akira勒索软件一个复杂的Linux变体。在最近的一份报告中,Cyble研究和情报实验室CRIL)详细介绍了Akira勒索软件的一个复杂的Linux变体,引
    2025-12-07
  • 医疗保健行业发生网络安全事故的真实成本

    在访谈中,谷歌云CISO办公室主任Taylor Lehmann讨论了围绕医疗保健提供者在数据泄露后必须承担的道德和法律责任的关键主题,他探讨了网络威胁的严重影响,这些威胁远远超出
    2025-12-07
  • 在网络安全中如何应用与实施欺骗技术

    欺骗技术是一种网络安全策略,通过制造虚假的有价值资产吸引潜在的入侵者并设下陷阱。当黑客受到诱骗时,组织的安全团队会得到警报。关注我带你了解科技领域最新的技术与产品。这种方法可以缩短检测和减轻入侵所需的
    2025-12-07
  • 谷歌安全软件供应链的突破性框架

    谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作
    2025-12-07
  • BlackCat再升级!可用全新Munchkin工具进行隐形攻击

    BlackCat/ALPHV 勒索软件最近开始使用一种名为 "Munchkin "的新工具,该工具可利用虚拟机在网络设备上隐秘地部署加密程序。同时,此工具还可以让 BlackCat 实现远程系统运行、
    2025-12-07

最新评论