XCSSET 恶意软件针对苹果新推出的 M1 芯片

sugar2021-04-20 10:20:55

针对Xcode开发者的Mac恶意软件XCSSET现在被重新设计,并用于针对苹果新推出的M1芯片的宣传活动中。

趋势科技的专家发现了一个针对Xcode开发人员的Mac恶意软件活动,该活动采用了XCSSET恶意软件的重新设计版本来支持Apple的新M1芯片。新的变体还实现了针对窃取加密货币应用程序的数据窃取的新功能。

XCSSET是由趋势科技于2020年8月发现的Mac恶意软件,它正在Xcode项目中传播,并利用两个零日漏洞来从目标系统窃取敏感信息并发起勒索软件攻击。

根据趋势科技的说法,该威胁允许窃取与流行应用程序(包括Evernote,Skype,Notes,QQ,微信和电报)相关的数据。该恶意软件还允许攻击者捕获屏幕截图并将被盗的文档泄露到攻击者的服务器。该恶意软件还实施勒索软件行为,能够加密文件并显示勒索记录。

该恶意软件还能够发起通用跨站点脚本(UXSS)攻击,从而在访问特定网站并改变用户的浏览器体验时将JavaScript代码注入浏览器。此行为允许恶意代码替换加密货币地址,并从Apple Store窃取在线服务(amoCRM,Apple ID,Google,Paypal,SIPMarket和Yandex)的凭据以及付款卡信息。

趋势科技发现了两个注入XCSSET Mac Malware的Xcode项目,一个在7月13日,一个在7月31日。

卡巴斯基研究人员在2021年3月发现了XCSSET的新变体,该变体是为带有M1芯片的设备编译的。

“在探索XCSSET的各种可执行模块时,我们发现其中一些还包含专门为新的Apple Silicon芯片编译的示例。例如,带有MD5哈希总和914e49921c19fffd7443deee6ee161a4的示例包含两个体系结构:x86_64和ARM64。” 指出卡巴斯基发表的报告。

“第一个对应于上一代基于Intel的Mac计算机,但是第二个针对ARM64架构进行了编译,这意味着它可以在装有新Apple M1芯片的计算机上运行。”

卡巴斯基分析的样本已于2021-02-24 21:06:05上传到VirusTotal,与趋势科技分析的样本不同,此变体包含上面的哈希或名为“ metald ”的模块,即可执行文件的名称。

趋势科技研究人员现在提供了有关为XCSSET实现的新功能和有效负载的详细信息,例如使用名为“ trendmicroano [.] com”的新域作为C&C服务器。以下活动C&C域与94 [.] 130 [.] 27 [.] 189的相同IP地址相关联:

  • Titian [.] com
  • Findmymacs [.] com
  • Statsmag [.] com
  • Statsmag [.] xyz
  • Adoberelations [.] com
  • Trendmicronano [.] com

其他更改已应用于bootstrap.applescript模块,该模块包含调用其他恶意AppleScript模块的逻辑。其中一项重大更改与用户名“ apple_mac”的计算机有关,这些计算机是使用新的Apple M1芯片的物理计算机,用于测试具有ARM体系结构的新Mach-O文件是否可以在M1计算机上正常工作。

苹果M1芯片xcsset

根据趋势科技发布的最新报告,XCSSET继续滥用Safari浏览器的开发版本,以通过通用跨站点脚本(UXSS)攻击将JavaScript后门植入网站。

“正如我们在第一份技术简介中提到的那样,此恶意软件利用Safari的开发版本从其C&C服务器加载恶意的Safari框架和相关的JavaScript后门。它在C&C服务器中托管Safari更新程序包,然后下载并安装用户操作系统版本的程序包。为了适应新发布的Big Sur,增加了用于“ Safari 14”的新程序包。” 阅读趋势科技发布的报告。“正如我们在safari_remote.applescript中观察到的那样,它会根据用户当前的浏览器和操作系统版本下载相应的Safari软件包。”

研究人员对来自agent.php的最新JavaScript代码进行了分析,结果表明该恶意软件能够从以下站点窃取机密数据:

  • 163.com
  • Huobi
  • binance.com
  • nncall.net
  • Envato
  • login.live.com

在加密货币交易平台Huobi的情况下,该恶意软件能够窃取帐户信息并替换用户的加密货币钱包中的地址,而后者的功能在该恶意软件的先前版本中不存在。

趋势科技发布的报告还包括危害指标(IoC)。

软件芯片
本作品采用《CC 协议》,转载必须注明作者和本文链接
华为EUV光刻新专利公开近日,华为一项名为“反射镜、光刻装置及其控制方法”的新专利公开,专利申请号为 CN202110524685.X。目前市面上主流的光刻机产品是 DUV,就是深紫外光刻机。目前,国内市场已经量产了 14nm 制程,90nm 国产光刻机也已取得突破,在先进封装光刻机方面,上海微电子更是实现了交付。光刻机作为前道工艺七大设备之首,科技含量很大,规范要求很高,涉及精密光学、精密运动、高精度环境控制等多项先进技术。
SIA发布了一个和BCG合作的报告,强调了芯片设计的重要性,并建议美国补贴以保证他们在这个领域的领先。
Google Project Zero的安全研究人员Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的设备上发现了一个安全漏洞(CVE-2017-11120),并且易于利用。
2021 年上半年,全球网络安全界遭受了勒索软件攻击、重大供应链攻击以及有组织的黑客行动的轮番轰炸,攻击目标遍及医疗、金融、制造业、电信及交通等重点行业。数据泄露的规模、漏洞存在的年限、影响设备的数量、破坏效果呈扩大趋势。黑客攻击手段也更加复杂化,单笔勒索赎金更是达到创记录的 7000 万美元。
谁将左右AI PC未来?
2024-01-19 15:39:02
在过去一年,以大模型为代表的生成式人工智能(GenAI)席卷全球,消费端对于GenAI的普惠期待与日俱增。2023年以来,AI PC被视作个人大模型普惠的第一终端,其受追捧程度甚至超过了智能手机。
接下来,代驾司机可以通过平台分配的时时数字钥匙,驾驶车辆并送达指定保养地点。保养结束后,另一个代驾订单也随之而来,同样是通过实时数字钥匙将车辆再送回用户指定的地点。银基推出了全链路监控系统诸如此类产品。据悉,银基从2018年开始,以智能汽车网联化领域作为核心方向,自主研发车联网安全产品“汽车数字钥匙”,至今已与国内外50余家主机厂达成战略合作,60余款车实现两场,100多款车型定点。
3月3日,北约网络安全中心(NCSC)完成量子安全通信测试。此次测试使用其专门的虚拟专用网络(VPN)之一测试了“安全通信流”,并将其技术描述为“混合后量子VPN”,它将传统加密算法与那些被认为是“量子安全”的算法混合在一起。此次测试的成功,一方面表明以量子计算为代表的计算能力飞跃发展,量子计算变得越来越便宜、可扩展和实用,另一方面密码算法体系如何抵抗量子计算攻击成为重要而紧迫的问题,基于新型数学
工业软件哪家强?
网络工程师收藏!
瑞士之密码安全
2021-11-29 13:46:11
瑞士作为一个欧洲小国,尽管自然资源匮乏,但蜚声海内外的除全球知名的钟表外还有个就是军刀了,精巧、犀利、功能全面给人印象深刻,这种对产品的设计哲学和产品灵魂注入,深入骨髓,而这种灵魂在密码安全产品方面一脉相承,尽展无余。
sugar
暂无描述