警惕: 新的 "RustBucket "恶意软件变种针对macOS用户
研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的警惕序幕 ,该版本具有改进的恶意能力,可以建立持久性并避免被安全软件发现 。软件

安全实验室的变种研究人员在本周发表的一份报告中表示 :RustBucket的变种是一个针对macOS系统的恶意软件集合 ,免费模板它增加了持久隐藏能力 ,针对同时利用动态网络基础设施方法进行指挥和控制。警惕
该恶意软件于2023年4月曝光,恶意当时Jamf威胁实验室将其描述为一个基于AppleScript的软件后门,能够从远程服务器检索第二级有效载荷。变种
第二阶段的针对恶意软件是用 Swift 编译的 ,云计算旨在从命令和控制 (C2) 服务器下载主要恶意软件,警惕这是恶意一种基于 Rust 的二进制文件 ,具有收集大量信息以及在受感染系统上获取和运行其他 Mach-O 二进制文件或 shell 脚本的软件功能。
BlueNoroff恶意软件是变种第一个专门针对macOS用户的例子,现在.NET版本的香港云服务器针对RustBucket已经以类似的功能在野外浮出水面。
感染链由一个macOS安装文件组成 ,该文件安装了一个带有后门但功能正常的PDF阅读器。当使用PDF阅读器启动PDF文件时 ,就会触发恶意活动。最初的入侵载体包括钓鱼邮件 ,以及在LinkedIn等社交网络上采用假的建站模板角色 。

安全人员还观察到该攻击具有很强的针对性,集中在亚洲、欧洲和美国的金融相关机构,这也表明该恶意活动是以非法创收为目的。
新发现的源码下载版本值得注意的是它不寻常的持久隐匿机制和使用动态DNS域名(docsend.linkpc[.net])进行指挥和控制。
最后 ,研究人员表示,此次更新的RustBucket样本中,通过在路径/Users/<user>/Library/LaunchAgents/com.apple.systemupdate.plist添加一个plist文件来建立自己的持久性 ,服务器租用并且它将恶意软件的二进制文件复制到以下路径/Users/<user>/Library/Metadata/System Update 。
相关文章
苹果公司近日发布了安全更新,以解决今年首个可能影响 iPhone、Mac 和 Apple TV 的零日漏洞。此次修复的零日漏洞被追踪为 CVE-2024-23222 [iOS、macOS、tvOS],2025-12-07
G50笔记本系统安装教程(一步步教你如何为G50笔记本电脑安装操作系统)
在使用G50笔记本电脑的过程中,有时我们可能需要重新安装系统。本文将详细介绍如何为G50笔记本电脑进行系统安装,以帮助读者轻松完成这一任务。一、准备工作:制作安装盘1.下载操作系统镜像文件:Windo2025-12-07
使用G3920进行游戏的体验(挑战高清游戏画质,探索G3920的游戏性能)
在当今游戏行业蓬勃发展的时代,玩家对游戏性能的要求越来越高。而G3920作为一款具备强大处理能力的处理器,备受玩家们的关注。本文将重点探讨使用G3920进行游戏的体验,从画质、性能以及用户反馈等方面进2025-12-07
探秘xf50f2镜头的神奇虚化效果(用一镜之力创造迷人虚化,享受独特摄影体验)
在摄影领域,镜头的选择对于作品的表现力起着至关重要的作用。而其中,xf50f2镜头以其出色的虚化效果引起了广大摄影爱好者的关注与热议。本文将深入探讨xf50f2镜头的虚化特点及其带来的影响,带领读者一2025-12-07
2023 年三月头号恶意软件:Emotet 开展全新攻击方式
2023 年 4 月,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 3 月《全球威胁指数》报告。上月,研究人员发现了新2025-12-07
Win8光盘安装系统教程(详细步骤带你轻松安装Win8系统)
在使用电脑的过程中,我们有时会遇到系统崩溃、病毒感染等问题,这时候重新安装操作系统是一个解决办法。本文将为大家介绍如何使用Win8光盘安装系统,帮助大家轻松完成系统安装。准备工作1.检查电脑硬件配置是2025-12-07

最新评论