XLoader macOS 恶意软件伪装成 OfficeNote进行攻击

  发布时间:2025-12-07 19:53:08   作者:玩站小弟   我要评论
据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研 。

据 SentinelOne 的恶意网络安全专家称 ,一种名为 XLoader 的软件苹果 macOS 恶意软件的新变种目前已经出现 ,它会伪装成一个名为 "OfficeNote "的伪装办公自动化应用程序进行攻击  。

研究人员迪内希-德瓦多斯(Dinesh Devadoss)和菲尔-斯托克斯(Phil Stokes)在周一发布的进击一份分析报告中透露,这个新形式的行攻 XLoader 被打包在一个名为 OfficeNote.dmg 的普通苹果磁盘镜像中。并且该应用程序还带有开发者的恶意签名 "MAIT JAKHU (54YDV8NU9C)"。

XLoader 最初被发现于 2020 年 ,源码下载软件当时被归类为信息窃取程序和键盘记录程序 ,伪装以恶意软件即服务(MaaS)模式运行 。进击

它模仿了 Formbook 的行攻攻击方式 。虽然 XLoader 的恶意 macOS 变种于 2021 年 7 月才出现,当时是软件以编译的.JAR 文件的 Java 程序形式发布,但其正常的伪装运行受到现代 macOS 安装中 Java 运行时环境缺失的限制 。

为了规避这一限制 ,免费模板进击最新版本的行攻 XLoader 使用了 C 和 Objective C 等编程语言 。携带该恶意软件的磁盘镜像文件是在 2023 年 7 月 17 日签署的 ,苹果公司后来撤销了这一签名。

SentinelOne 报告称 ,2023 年 7 月在 VirusTotal 上发现了该恶意软件的多个实例 ,表明这是一个影响范围很大的攻击活动。研究人员还注意到 ,云计算该恶意软件在犯罪论坛上打出了出租广告 ,macOS 版本的售价为每月 199 美元或三个月 299 美元。

有趣的是 ,这一价格比 Windows 版本的 XLoader 更贵 ,后者的价格为每月 59 美元或三个月 129 美元 。

这个恶意程序一旦启动 ,这个看似无害的 OfficeNote 应用程序就会显示一条错误信息,声称由于缺少一个原始项目而无法被打开 。建站模板实际上,它已经在后台偷偷安装了一个启动代理,以确保其能够持续运行 。

XLoader 的功能主要是收集剪贴板数据和存储在与谷歌浏览器和火狐浏览器等网络浏览器相关目录中的信息。不过  ,Safari 目前似乎并不受其影响。

此外 ,该恶意软件还引入了睡眠命令,延迟执行并躲避人工和自动安全措施的检测。

研究人员总结说,香港云服务器XLoader 目前已经对 macOS 用户和企业构成了很大的威胁 。

这个伪装成办公生产应用程序的最新迭代版本表明,其攻击目标显然是工作环境中的用户。该恶意软件会试图窃取浏览器和剪贴板的信息 ,这些机密信息可能会被用于或出售给其他威胁行为者,以进一步进行破坏 。

本文翻译自:https://www.cysecurity.news/2023/08/xloader-macos-malware-variant-disguised.html如若转载,请注明原文地址

  • Tag:

相关文章

  • 信息生命周期管理五大关键影响

    预计到2025年,全球数据量预计将达到175ztb,数据和信息泄露将面临数百万美元的罚款,因此了解如何妥善管理和保护记录和数据是必不可少的。以下是对解决收集、使用、存储和安全处置问题的企业信息生命周期
    2025-12-07
  • 如何安全部署和升级服务?

    在服务升级中,采用安全和可控的策略是关键,以最小化停机时间、降低风险并确保平稳过渡。1.多服务部署该策略同时为多个服务部署新的变更。这种方法很容易实现。但由于所有服务都是同时升级的,因此很难管理和测试
    2025-12-07
  • 2025 年 20 款优秀威胁搜寻工具

    威胁搜寻工具对于隐藏在网络、数据库和端点中未被发现的网络安全威胁至关重要。该方法需要深入研究环境以定位恶意活动。为了防止此类攻击,威胁搜寻至关重要。攻击者或黑客可以在网络中潜伏数月而不被发现,并秘密积
    2025-12-07
  • 2025年十大最佳云安全公司

    在数字时代,云安全至关重要,因为企业越来越依赖云服务,而顶级云安全公司提供先进的解决方案来保护数据、应用程序和基础设施免受网络威胁。这些公司专注于云服务和应用安全,致力于解决共享责任模式、多租户和动态
    2025-12-07
  • 什么样的安全事件响应管理系统更好用?10项功能不可或缺

    网络安全事件的发生,往往意味着一家企业的生产经营活动将受到重大影响,甚至会面临法律层面的违规处罚。因此,企业必须提前准备好响应网络安全事件的措施,并制定流程清晰、目标明确的事件响应计划。而为了有效提升
    2025-12-07
  • 谷歌Chrome浏览器强行帮用户改密码

    近日,谷歌正悄悄测试Chrome浏览器的一次重大安全升级:不仅能检测用户的密码是否遭遇数据泄露,还能直接“越俎代庖”替用户生成并存储一个更安全的新密码。谷歌的官方描述称其为“AI创新”,但这个“AI”
    2025-12-07

最新评论