新型恶意软件 CloudMensis 正对 Mac 设备部署后门
据Bleeping Computer网站7月19日消息 ,新型未知身份的恶意攻击者正在使用以前未被检测到的恶意软件对 MacOS设备部署后门 。

据悉,软件ESET研究人员于 2022 年 4 月首次发现这种新恶意软件 ,设备并将其命名为 CloudMensis ,部署其主要目的后门是从受感染的源码库 Mac 中收集敏感信息 。该恶意软件支持数十种命令,新型包括屏幕截图 、恶意窃取文档、软件记录键盘信息等。设备
根据ESET的部署分析 ,攻击者在 2022 年 2 月 4 日用 CloudMensis 感染了首台 Mac ,后门感染媒介未知。亿华云新型在 Mac 上部署后 ,恶意CloudMensis 可以绕过 macOS Transparency Consent and 软件Control (TCC) 系统 ,该系统会提示用户授予应用程序截屏或监控键盘事件的权限,阻止应用程序访问敏感的用户数据,让用户能够为安装在其系统上的应用程序和连接到其 Mac 的设备(包括麦克风和摄像头)配置隐私设置 。建站模板

CloudMensis 使用云存储
为了绕过TCC,CloudMensis利用了系统完整性保护(SIP)中的CoreFoundation 漏洞 ,该漏洞被追踪为CVE-2020–9934,已被苹果在两年前修复。当运行MacOS10.15.6 系统版本之前的Mac设备启用SIP时 , CloudMensis将利用漏洞使 TCC 守护程序 (tccd) 加载其自身可以写入的数据库。模板下载如果在系统上禁用 SIP ,CloudMensis 将通过向 TCC.db 文件添加新规则来授予自身权限 。
虽然 ESET 只看到这种恶意软件在野外滥用此漏洞,但诸如此类攻击者不乏绕过 TCC 的方法,比如利用由微软发现的 powerdir 漏洞 ( CVE-2021-30970 ) 、CVE- 2021-30713等漏洞,从而监控受感染Mac的云计算屏幕 、扫描连接的可移动存储设备查找任意文件 ,并记录键盘事件。
ESET认为,利用漏洞绕过MacOS隐私保护措施的攻击行为表明,攻击者正在积极尝试最大限度地提高其攻击活动的成功率,免费模板虽然CloudMensis尚未利用0Day漏洞进行攻击,因此建议用户使用最新版的MacOS系统。
参考来源:https://www.bleepingcomputer.com/news/security/new-cloudmensis-malware-backdoors-macs-to-steal-victims-data/
相关文章
如今,在一个日益紧张和地缘政治复杂的世界中,网络安全对于电力公司来说至关重要。如果他们之前没有认真对待,之前美国电力公司被攻击以及当前的俄乌冲突所引发的相关事件,已经清楚地表明了为什么网络安全对电力公2025-12-07
新笔记本装win7教程(轻松上手,详细教您一步步安装win7系统)
随着技术的不断进步,电脑已经成为我们日常生活中必不可少的工具之一。而新购买的笔记本电脑往往默认安装的是最新版的操作系统,例如Windows10。然而,对于一些老用户或者需要兼容性更高的用户来说,他们可2025-12-07
三星S6Edge浮窗预览怎么用?三星S6Edge的浮窗预览是一个非常神奇的功能,可以让你快速预览到你要的信息,而下面呢,小编就要用这篇教程来教你三星S6Edge浮窗预览怎么用,想学习的朋友一起来看看吧2025-12-07
近来,chatGPT再一次激发了人们对通用人工智能的热情,甚至到了人人都在谈AIGC的地步。然而,大模型对数据丰富性的依赖更加严重,面向机器学习以及深度学习的数据架构又是怎样的呢?“Garbage i2025-12-07
网络安全平台有助于实现对每个设备上的每个用户的全面可见性、安全和控制。物联网似乎具有无穷无尽的潜力。从智能家居到联网汽车再到监控交通和自然灾害的传感器,物联网将让我们的世界变得更安全、更方便。但伴随着2025-12-07
蓝魔mos1上市时间已经跟大家分享了,对于这款新机是不是很好奇,想了解其配置信息呢?那么蓝魔mos1配置怎么样呢?下文小乐哥给大家介绍蓝魔mos1手机配置参数,感兴趣的朋友可以来了解下!2025-12-07

最新评论