XLoader macOS 恶意软件伪装成 OfficeNote进行攻击

  发布时间:2025-12-07 14:43:39   作者:玩站小弟   我要评论
据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研 。

据 SentinelOne 的恶意网络安全专家称,一种名为 XLoader 的软件苹果 macOS 恶意软件的新变种目前已经出现 ,它会伪装成一个名为 "OfficeNote "的伪装办公自动化应用程序进行攻击。

研究人员迪内希-德瓦多斯(Dinesh Devadoss)和菲尔-斯托克斯(Phil Stokes)在周一发布的进击一份分析报告中透露,这个新形式的行攻 XLoader 被打包在一个名为 OfficeNote.dmg 的普通苹果磁盘镜像中。并且该应用程序还带有开发者的恶意签名 "MAIT JAKHU (54YDV8NU9C)"。

XLoader 最初被发现于 2020 年,模板下载软件当时被归类为信息窃取程序和键盘记录程序,伪装以恶意软件即服务(MaaS)模式运行。进击

它模仿了 Formbook 的行攻攻击方式。虽然 XLoader 的恶意 macOS 变种于 2021 年 7 月才出现,当时是软件以编译的.JAR 文件的 Java 程序形式发布 ,但其正常的伪装运行受到现代 macOS 安装中 Java 运行时环境缺失的限制。

为了规避这一限制,免费模板进击最新版本的行攻 XLoader 使用了 C 和 Objective C 等编程语言 。携带该恶意软件的磁盘镜像文件是在 2023 年 7 月 17 日签署的,苹果公司后来撤销了这一签名 。

SentinelOne 报告称,2023 年 7 月在 VirusTotal 上发现了该恶意软件的多个实例,表明这是一个影响范围很大的攻击活动。研究人员还注意到,建站模板该恶意软件在犯罪论坛上打出了出租广告 ,macOS 版本的售价为每月 199 美元或三个月 299 美元。

有趣的是 ,这一价格比 Windows 版本的 XLoader 更贵,后者的价格为每月 59 美元或三个月 129 美元 。

这个恶意程序一旦启动 ,这个看似无害的 OfficeNote 应用程序就会显示一条错误信息,声称由于缺少一个原始项目而无法被打开。云计算实际上,它已经在后台偷偷安装了一个启动代理 ,以确保其能够持续运行。

XLoader 的功能主要是收集剪贴板数据和存储在与谷歌浏览器和火狐浏览器等网络浏览器相关目录中的信息 。不过,Safari 目前似乎并不受其影响 。

此外,该恶意软件还引入了睡眠命令,延迟执行并躲避人工和自动安全措施的检测。

研究人员总结说 ,源码下载XLoader 目前已经对 macOS 用户和企业构成了很大的威胁 。

这个伪装成办公生产应用程序的最新迭代版本表明 ,其攻击目标显然是工作环境中的用户。该恶意软件会试图窃取浏览器和剪贴板的信息,这些机密信息可能会被用于或出售给其他威胁行为者 ,以进一步进行破坏。

本文翻译自 :https://www.cysecurity.news/2023/08/xloader-macos-malware-variant-disguised.html如若转载,请注明原文地址

  • Tag:

相关文章

  • 盘点:九款身份和访问管理工具

    身份和访问管理IAM)长期以来一直是安全领导者职业生涯的关键“试炼场”,许多人在身份技术部署方面做出了事关成败的决定。确保安全访问和身份管理是网络安全态势的两大基础。同时,人员、应用程序和系统登录的方
    2025-12-07
  • 安卓手机系统时间自动更新设置教程

    也许对于大部分的机友们而言系统时间自动更新设置是一件很简单的事情,但是并不是所有的用户们都是会的,尤其是那些新手们,下面小编为大家带来了安卓手机系统时间自动更新设置教程,有需要的朋友没呢可以来参考下。
    2025-12-07
  • 大白菜5.1装机教程(解密大白菜5.1装机教程,帮助你轻松组建个性化电脑)

    随着科技的飞速发展,电脑已经成为我们生活不可或缺的一部分。想要拥有一台高性能的电脑,往往需要根据个人需求自行组装。在众多的装机教程中,大白菜5.1装机教程因其易懂、全面的特点备受推崇。本文将详细介绍大
    2025-12-07
  • 硬盘加密失败的原因及恢复方法(解密失败原因分析与数据恢复技巧)

    随着信息安全的日益重视,越来越多的用户选择使用硬盘加密保护个人或机密数据。然而,有时由于各种原因,硬盘加密可能会失败,导致数据无法访问。本文将探讨硬盘加密失败的常见原因,并提供一些恢复数据的技巧。一、
    2025-12-07
  • 保护设备免受网络威胁的六大物联网安全提示

    保护物联网(IoT)设备对于保护个人数据和维护网络的完整性至关重要。物联网安全措施是否足够强大以抵御潜在的网络威胁?如果没有,那么是时候提高物联网安全性以更好地保护设备了。数据显示,物联网设备网络攻击
    2025-12-07
  • 华为荣耀7什么时候发布

    华为荣耀7什么时候发布?相信很多华为手机的粉丝很关注华为荣耀7的消息,那么华为荣耀7什么时候发布呢?现在小乐哥就给大家带来关于华为荣耀7发布时间的最新消息,一起来看看吧! 早前曾有过荣耀
    2025-12-07

最新评论