MacStealer macOS恶意软件窃取iCloud数据和密码

VSole2023-03-30 09:45:31

MacStealer恶意软件使用 Telegram 作为命令和控制 (C2) 平台,主要影响运行 macOS 版本 Catalina 以及之后运行在 M1 和 M2 CPU 上的设备。一种新的信息窃取恶意软件将目光投向了 Apple 的 macOS 操作系统,以从受感染的设备中窃取敏感信息。

它被称为MacStealer,是使用 Telegram 作为命令和控制 (C2) 平台来泄露数据的威胁的最新示例。它主要影响运行 macOS 版本 Catalina 以及之后运行在 M1 和 M2 CPU 上的设备。Uptycs 研究人员 Shilpesh Trivedi 和 Pratik Jeware在一份新报告中说:“MacStealer 有能力从受害者的浏览器中窃取文档、cookie 和登录信息。”

本月初首次在在线黑客论坛上以 100 美元的价格发布广告,它仍在进行中,恶意软件作者计划添加功能以从 Apple 的 Safari 浏览器和 Notes 应用程序中捕获数据。在当前形式下,MacStealer 旨在从 Google Chrome、Mozilla Firefox 和 Brave 等浏览器中提取 iCloud Keychain 数据、密码和信用卡信息。它还支持收集 Microsoft Office 文件、图像、档案和 Python 脚本。

软件icloud
本作品采用《CC 协议》,转载必须注明作者和本文链接
多伦多大学公民实验室和微软发表研究报告,披露了以色列间谍软件公司 QuaDream 利用零点击漏洞入侵 iPhone。该公司使用 Reign 的名字销售间谍软件,类似另一家以色列间谍软件公司 NSO Group 的 Pegasus,QuaDream 也利用了零点击漏洞。研究人员发现攻击者利用零点击漏洞在 iOS 14.4 和 14.4.2 等版本上部署了 QuaDream 的间谍软件。该漏洞被称为 ENDOFDAYS,通过向受害者发送看不见的 iCloud 日历邀请利用。受害者包括记者、政治反对派人士和一名 NGO 工作人员。
印度渗透测试工程师 Vishal Bharad因在上报告了存储的跨站点脚本漏洞而从Apple获得了5,000美元的奖励。当 Bharad 发现一个存储的XSS漏洞时,他正在Apple * *网站上搜索跨站点请求伪造,不安全的直接对象引用和其他漏洞。登录后,他将有效负载插入到各处,并寻找在其中反映了有效负载或字符串的网页。可以通过诱骗目标用户访问“设置”菜单中的“浏览所有版本”功能来完成攻击。单击“浏览所有版本”后,恶意有效负载将在受害者的浏览器中执行。
到目前为止,有道德的黑客从Apple Bug赏金计划中获得了将近30万美元的报酬,他们在三个月的hack中发现了55个bug,其中11个是关键漏洞。在发现的55个漏洞中,有11个被评为严重严重,29个具有严重严重,13个具有中等严重以及2个具有低严重。iCloud是用于Apple产品的照片,视频,文档和与应用程序相关的数据的自动存储机制。实际上,库里称自己为全职漏洞赏金猎人。
以色列间谍公司开发出的间谍应用Reign被用来感染iPhone设备。
ESET 的研究人员发现了一个以前未被检测到的 macOS 后门,被跟踪为 CloudMensis,它针对 macOS 系统并专门使用公共云存储服务作为 C2。 该恶意软件旨在监视目标系统、窃取文档、获取击键和屏幕截图。
2021 年 7 月, 以色列间谍软件“监听门”事件成为国际焦点。这款间谍软件以神话中的“飞马”(Pegasus)命名, 由以色列网络武器公司 NSO Group 开发,可以“通过空中飞行”感染手机,它可以秘密安装在运行大多数版本的 iOS 和 Android 的手机(和其他设备) 上。“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标
ESET 的研究人员发现了一个以前未被检测到的 macOS 后门,被跟踪为 CloudMensis,它针对 macOS 系统并专门使用公共云存储服务作为 C2。该恶意软件旨在监视目标系统、窃取文档、获取击键和屏幕截图。
Apache 软件基金会已发布修复程序以包含一个积极 利用的零日漏洞,该漏洞会影响广泛使用的基于 Java 的 Apache Log4j 日志库,该漏洞可被武器化以执行恶意代码并允许完全接管易受攻击的系统。
近日,微软和公民实验室发现以色列公司QuaDream制造的商业间谍软件使用了名为“末日”的零点击漏洞来入侵高价值目标的个人iPhone手机。研究人员发现攻击者在2021年1月至11月期间通过“不可见的iCloud日历邀请”利用该漏洞。此活动中部署的监视恶意软件还具备自毁功能,可自行删除并清除受害者iPhone中的任何痕迹以逃避检测。
VSole
网络安全专家