朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统

  发布时间:2025-12-07 19:19:18   作者:玩站小弟   我要评论
据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公证。这些暂时经 。

据BleepingComputer消息,朝鲜创建朝鲜黑客正使用 Flutter 创建的黑客木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统 ,这些应用程序具有合法的经过件攻击苹果开发人员 ID 签名和公证。

这些暂时经过了苹果安全检查的安全应用涉及窃取加密货币 ,与朝鲜黑客长期在金融盗窃方面的验证意软兴趣一致 。根据发现该活动的系统 Jamf Threat Labs 的说法 ,该活动看起来更像是服务器租用朝鲜创建一场绕过 macOS 安全的实验,而不是黑客一场成熟且高度针对性的操作。

从 2024 年 11 月开始,经过件攻击Jamf 在 VirusTotal 上发现了多个应用程序,安全这些应用程序对所有 AV 扫描似乎完全无害,验证意软但展示了“第一阶段”功能 ,系统连接到与朝鲜行为者相关的朝鲜创建服务器 。

这些应用程序均使用谷歌的源码下载黑客 Flutter 框架为 macOS 构建,该框架使开发人员能够使用以 Dart 编程语言编写的经过件攻击单个代码库为不同的操作系统创建本地编译的应用程序。

Jamf研究人员表示,攻击者在基于 Flutter 的应用程序中嵌入恶意软件并非闻所未闻 ,但却是第一次看到攻击者使用它来攻击 macOS 设备。

由于嵌入在动态库 (dylib) 中 ,该库由动态库 (dylib) 在运行时加载,模板下载使用这种方法不仅为恶意软件开发者提供了更多功能 ,而且还使恶意代码更难检测。

Flutter 应用程序布局

在进一步分析其中一款名为 New Updates in Crypto Exchange (2024-08-28)的应用程序时 ,Jamf 发现 dylib 中的混淆代码支持 AppleScript 执行 ,使其能够执行从命令和控制 (C2) 服务器发送的脚本  。该应用程序打开了一个适用于 macOS 的扫雷游戏 ,其代码可在 GitHub 上免费获得。

Jamf 发现的源码库 6 个恶意应用程序中有 5 个具有用合法的开发人员 ID 签名,并且恶意软件已通过公证 ,这意味着这些应用程序被苹果的自动化系统扫描并被认为安全。

经过安全签名 、带有木马的扫雷游戏

Jamf 还发现了两款基于 Golang 和 Python 变体的应用,两者都向一个已知的与朝鲜有关联的域 "mbupdate.linkpc[.]net "发出网络请求  ,亿华云并具有脚本执行功能  。

目前苹果已经撤销了 Jamf 发现的应用程序签名,因此这些应用如果加载到最新的 macOS 系统上将无法绕过 Gatekeeper 防御 。

然而 ,目前尚不清楚这些应用程序是否曾经用于实际操作 ,或者仅用于“在野”测试中,以评估绕过安全软件的技术 。

香港云服务器
  • Tag:

相关文章

  • 应对挑战!元宇宙可能成为 2023 年网络攻击的主要途径

    随着成熟和新兴的面向消费者的恶意网络攻击增加,企业安全团队在 2023 年需要应对的许多挑战。卡巴斯基的研究人员着眼于2023年网络攻击格局可能发生的演变,预计攻击者将扩大使用他们当前的许多策略,同时
    2025-12-07
  • 勒索软件攻击正在与时间进行赛跑

    数据管理解决方案提供商BigID公司日前表示,大多数企业缺乏强大的网络弹性战略或数据安全能力来应对威胁并保持业务连续性。尽管网络威胁有所增加,而且最近的网络攻击日益频繁,但在支持企业网络弹性的战略措施
    2025-12-07
  • Ghostscript开源PDF库中发现关键漏洞

    在Linux中广泛使用的PostScript语言和PDF文件开源解释器Ghostscript被发现存在严重远程代码执行漏洞。该漏洞被标记为CVE-2023-3664,CVSS v3评级为9.8,影响1
    2025-12-07
  • 企业如何选型合适的MDR服务?

    随着企业数字化转型进程不断加快,CSO需要更加准确深入地了解组织的网络风险,进而为整个组织制定更有效的威胁管理计划。但是,由于很多企业的安全运营能力和专业安全人才有限,因此难以快速检测和响应各种安全威
    2025-12-07
  • 视频分析技术在人员身份识别任务中的应用

    一、概述近年来,随着硬件成本的下降和电力、通信等基础设施逐步完善以及城镇化水平显著提高,越来越多的监控摄像头被部署在公共场所以及家庭中,中国监控摄像头行业市场规模逐年增长。据统计,2022年中国摄像头
    2025-12-07
  • CISO视角:董事会为何没有充分把握网络攻击风险

    在本次访谈中,PlanSource的CISO David Christensen提出了一些策略,以帮助董事会理解和认知网络安全风险管理、战略和治理对企业的更广泛影响。采访摘录董事
    2025-12-07

最新评论