警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕 ,该版本具有改进的恶意能力 ,可以建立持久性并避免被安全软件发现。软件

安全实验室的变种研究人员在本周发表的一份报告中表示:RustBucket的变种是一个针对macOS系统的恶意软件集合,建站模板它增加了持久隐藏能力,针对同时利用动态网络基础设施方法进行指挥和控制。警惕
该恶意软件于2023年4月曝光,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门,能够从远程服务器检索第二级有效载荷。变种
第二阶段的针对恶意软件是用 Swift 编译的 ,服务器租用旨在从命令和控制 (C2) 服务器下载主要恶意软件 ,警惕这是恶意一种基于 Rust 的二进制文件 ,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子,现在.NET版本的源码库针对RustBucket已经以类似的功能在野外浮出水面。
感染链由一个macOS安装文件组成,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时,就会触发恶意活动。最初的入侵载体包括钓鱼邮件,以及在LinkedIn等社交网络上采用假的免费模板角色 。

安全人员还观察到该攻击具有很强的针对性 ,集中在亚洲 、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的 。
新发现的源码下载版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制。
最后 ,研究人员表示,此次更新的RustBucket样本中,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性,模板下载并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update。
相关文章

滥用微软Office 365某功能,威胁行为者对企业发动勒索攻击
安全研究人员警告称,威胁行为者可能会劫持Office 365账户,对存储在SharePoint和OneDrive服务中的文件进行加密,以获得赎金,很多企业正在使用SharePoint和OneDrive2025-12-07
大白菜是一款功能强大的智能设备,它搭载着操作简单、强大的系统。然而,有时我们可能需要安装原版系统来获得更多的功能和优化体验。本文将为大家提供一份详细的教程,帮助大家轻松地在大白菜上安装原版系统。1.准2025-12-07
现如今,电脑已经成为我们生活中不可或缺的工具之一,而操作系统更是电脑的灵魂。然而,有时我们需要重新安装操作系统,或者安装新的操作系统版本,这时候使用U盘进行安装将会非常方便和快捷。本文将为大家介绍如何2025-12-07
探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
宾得Pentax)作为一家历史悠久的相机品牌,一直以来都以其出色的镜头性能和创新的技术在摄影界享有盛誉。其中,宾得DA551.4全身人像镜头凭借其出色的表现力和高清锐利的画质,受到了众多摄影师的追捧。2025-12-07
Apache OpenMeetings 网络会议工具曝出严重漏洞
The Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞2025-12-07
联想笔记本触摸板设置教程(轻松掌握联想笔记本触摸板设置技巧)
联想笔记本作为一款热门的电脑品牌,其触摸板功能非常便捷,但在使用过程中,很多人可能会遇到触摸板设置不当,导致使用上的不便。本文将带您一步步学习如何设置联想笔记本触摸板,使您的使用体验更加顺畅。一、了解2025-12-07

最新评论