小心首次在野外发现针对苹果Mac OS的Word宏恶意软件

VSole2022-08-09 18:00:00

第一次针对苹果macOS平台的基于宏的Word文档攻击的出现就是证明这一点的最新例子。

宏的概念可以追溯到20世纪90年代。您可能熟悉这样一条信息,即:警告:此文档包含宏"。

宏是一系列有助于自动化某些任务的命令和操作。Microsoft Office程序支持用Visual Basic for Applications(VBA)编写的宏,但它们也可用于安装恶意软件等恶意活动。

到目前为止,黑客们都在巧妙地利用这一技术瞄准Windows。

然而,安全研究人员现在发现了第一个黑客利用Word文档中的恶意宏在Mac电脑上安装恶意软件并窃取您的数据的实例;一种古老的Windows技术。

黑客诱使受害者打开受感染的Word文档,这些文档随后会运行恶意宏。研究人员发现的一个此类恶意Word文件名为“美国的盟友和对手消化特朗普的胜利。

然而,在点击恶意Word文档后,在系统上运行它之前,Mac用户总是会被提示启用宏。

拒绝权限可以拯救你,但如果忽略警告启用,嵌入式宏将执行一个用Python编码的函数,下载恶意软件负载以感染Mac PC,允许黑客监视网络摄像头、访问浏览器历史记录,并窃取密码和加密密钥。

根据安全公司Synack的研究总监帕特里克·瓦尔德(Patrick Wardle)本周发表的一篇博客文章,Python的功能实际上与EmPyre–;一个开源的Mac和Linux后期开发代理。沃德尔说:“这是一种低技术的解决方案,但一方面它滥用了合法的功能,所以不会像内存损坏或溢出那样崩溃,也不会被修补”。

Wardle追踪了恶意Word文档传播到俄罗斯的IP地址,该IP以前与钓鱼攻击等恶意活动有关。

研究人员本周发现的另一个恶意攻击也依赖于标准Windows技术,提示用户下载并安装虚假软件更新,但实际上获取了用户密钥链、钓鱼用户名和密码以及其他敏感数据。

MacDownloader讨厌的病毒表现为Adobe Flash和Bitdefender广告软件删除工具的更新,这两个工具总是让大多数用户恼火和不屑一顾。

这是所有攻击者想要的。一旦用户单击“拒绝更新”或只按“是”一劳永逸地关闭更新,恶意软件就会收到绿色信号,以获取用户密钥链、钓鱼用户名和密码,收集私人和敏感数据,然后将其发送回攻击者。

研究人员发现macOS恶意软件主要针对国防工业,并据报道曾被用来对付一名人权倡导者。

避免此类攻击的最佳方法是,在打开可疑Word文档时,拒绝允许宏运行,并避免从第三方应用商店或不受信任的网站下载软件。

软件mac
本作品采用《CC 协议》,转载必须注明作者和本文链接
官方声明攻击并不涉及大型基础设施,只影响了法国的部分业务,且公司立刻采取行动保护敏感数据,未出现数据泄露。
目前,已有 Sinclair和 Olympus两家企业中招。
2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个专门针对工业控制系统的攻击工具。Mandiant公司将其命名为“INCONTROLLER”,Dragos公司将其命名为“PIPEDREAM”,下文中会统一使用“INCONTROLLER”。INCONTROLLER可以降低攻击者对工业知识的依赖,对多个行业的特定工业控制设备进行攻击,截止目前暂未发现任
未经授权的网站分发木马版本的破解软件已被发现使用新的Trojan-Proxy恶意软件感染苹果macOS用户。攻击者可以利用此类恶意软件通过构建代理服务器网络来获取金钱,或代表受害者实施犯罪行为:对网站、公司和个人发起攻击,购买枪支、毒品和其他非法商品。该恶意软件是一种跨平台威胁,因为在Windows和Android上发现了利用盗版工具的工件。macOS变体打着合法多媒体、图像编辑、数据恢复和生产力
2 月 4 日消息,根据国外科技媒体 Ars Technica 报道,安全公司 Spamhaus 和 abuse.ch 联合发布的报告中指出,黑客试图通过 Google 搜索结果来传播恶意的 Mac 软件。IT 之家了解到,通常情况下这些广告会出现在搜索结果的顶部,用户在未留意情况下可能误认为是合法网站,然后在跳转的页面中下载了含有恶意代码的 Mac 软件
自 2 月 24 日开始,乌克兰政府和银行网站不断遭遇网络攻击,急剧变化的局势也让大家进一步地关注到了乌克兰的科技生态圈。 据统计,乌克兰拥有数量庞大的熟练软件开发人员,总共有超过 25 万名在职开发人员。快速增长的 IT 行业是乌克兰最具吸引力的行业之一,据其政府网站介绍,他们已经拥有了超过 4000 家科技公司,其目标是成为欧洲的技术中心。目前,乌克兰不仅拥有数百家初创公司与大型科技企业,同
现在的整个附属计划进行了大量修改,使其对在Conti消亡后寻找工作的附属机构而言更有吸引力。它声称自己已拥有100个附属机构。根据Malwarebytes的遥测数据显示,LockBit是去年迄今为止最活跃的勒索软件,受害者数量是第二活跃的勒索软件ALPHV的3.5倍。总体而言,2022年三分之一的勒索事件涉及LockBit,该团伙索要的最高赎金为5000万美元。
据这家网络安全公司称,该供应商已积极联系客户,敦促他们修补受影响的系统。该报告称,勒索软件攻击的急剧上升影响了当前网络保险公司的承保业绩,这些攻击占2020年所有网络保险索赔的近75%。委员会将在工作12个月后提交最终报告。谷歌因不遵守规定被罚款3.74亿美元,苹果因未在俄罗斯存储数据而被罚款。
调查结果还发现,男程序员的平均薪资低于女程序员:男性平均年薪为 28200 美元,而女性年薪为 32500 美元。不过这并不排除女性程序员样本较少,导致结果产生偏差的可能。
安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。但多年以来,实验性的Mac勒索软件样本已经多次出现,不禁令人担心暂时的安全将很快化为乌有。苹果公司拒绝就此事回应置评请求。LockBit是总部设在俄罗斯的勒索软件团伙,首度亮相于2019年底。
VSole
网络安全专家