新型 macOS 恶意软件利用进程注入与远程通信窃取钥匙串凭证
网络安全研究人员发现针对Web3和加密货币平台的新型信窃新型macOS恶意软件活动,其采用的意软用进技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的程注程通匙串恶意软件通过进程注入能力和加密WebSocket通信窃取敏感用户凭证与金融数据,标志着macOS威胁的入远显著升级 。

攻击始于典型的取钥社交工程手段 :朝鲜黑客组织通过Telegram冒充可信联系人安排虚假商务会议。源码库受害者会收到伪造的凭证Zoom会议邀请 ,附带要求从攻击者控制的新型信窃域名(如support.us05web-zoom[.]forum)下载并执行名为"Zoom SDK更新脚本"的恶意文件,这些域名刻意模仿Zoom官方基础设施。意软用进
多语言架构与进程注入技术该恶意软件区别于普通macOS威胁的程注程通匙串核心在于其技术复杂性和多层架构。SentinelOne分析团队发现,亿华云入远攻击者利用通常为调试工具保留的取钥系统权限(entitlements) ,在macOS上实施罕见的凭证进程注入技术。这种手法使恶意代码能够植入合法进程,新型信窃既增强隐蔽性又规避传统检测机制 。意软用进
攻击链采用多种编程语言编写的程注程通匙串组件 :AppleScript负责初始访问,C++实现进程注入 ,模板下载而核心功能则由Nim语言编译的二进制文件完成 。这种技术组合表明攻击者致力于开发能有效入侵现代macOS系统、同时难以分析检测的复杂工具。
基于信号拦截的持久化机制恶意软件最具创新性的特性是其持久化机制——前所未有地利用了macOS信号处理功能。云计算NimDoor没有采用LaunchAgents或Login Items等传统方法 ,而是通过监控系统信号维持驻留。其CoreKitAgent组件为SIGINT(中断信号)和SIGTERM(终止信号)建立处理程序 ,有效拦截终止恶意进程的尝试 。
当用户或系统试图通过标准方法终止恶意软件时 ,这些信号处理程序会被触发 ,使进程无法正常退出。建站模板此时恶意软件会借机重新安装自身 :将LaunchAgent写入~/Library/LaunchAgents/com.google.update.plist,并复制组件文件确保系统重启后仍能保持持久化。该机制通过以下代码实现:
复制posix_spawnattr_init(&attrp) && !posix_spawnattr_setflags(&attrp, POSIX_SPAWN_START_SUSPENDED); posix_spawn(&pid, filename, 0, &attrp, argv_1, environ); kill(pid, SIGCONT);1.2.3.
登录或重启激活持久化机制后的执行链(来源 :SentinelOne)
加密通信与数据窃取恶意软件通过WebSocket Secure(wss)协议与命令控制服务器wss://firstfromsep[.]online/client通信,采用RC4加密与base64编码的多层保护 。该加密通道用于外泄窃取的钥匙串(Keychain)凭证、Chrome/Firefox等主流浏览器的高防服务器数据以及Telegram聊天记录,同时有效规避网络监控工具的检测。
相关文章
近日,有消息称美国有约 60 多万台小型办公室/家庭办公室SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查,此事件影响了美国的互联网服务提2025-12-07
当我们手机连有WIFI家中又有台式电脑的时候,怎么让台式机快速的用手机WIFI上网呢。看看我的经验吧 工具/原料安卓智能机、usb数据线一台安装有win7系统的台式电脑或者笔记本方法/步2025-12-07
xposed框架使用教程来咯~小编带来xposed框架安装步骤,Xposed框架是一款可以在不修改APK的情况下影响程序运行(修改系统)的框架服务,如果你不会安装的话就请看下文吧。 第一2025-12-07
华硕笔记本如何通过U盘启动安装系统?(详解华硕笔记本使用U盘启动安装系统的步骤和注意事项)
在使用华硕笔记本电脑时,有时我们需要重新安装操作系统。而使用U盘启动安装系统是一种常见且方便的方法。本文将详细介绍如何通过U盘来启动安装系统的步骤和需要注意的事项。准备工作1.确保你有一台华硕笔记本电2025-12-07
为了最大限度地保障自身网络安全,组织可能会部署防火墙、VPN、反病毒软件、带有视网膜扫描仪的多重加密备份等防御设备,但是如果只有区区 100 美元的网络安全预算,网络专家们该如何做安全防护工作?针对这2025-12-07
LGG5韩版在国内的市场表现如何?(探索韩国手机品牌在中国市场的竞争力)
随着全球手机市场的竞争日益激烈,韩国手机品牌逐渐崭露头角。作为韩国知名品牌之一,LGG5韩版在国内市场的表现备受关注。本文将深入分析LGG5韩版在中国市场的竞争力,探讨其销售情况、用户反馈以及市场潜力2025-12-07

最新评论