X-Agent间谍软件变种正在攻击Mac系统 据称与APT28有关

安全研究人员发现一个新的Mac恶意软件,该恶意软件被设计用于窃取web浏览器密码,获取显示器屏幕截图,检测系统配置、执行文件,以及提取计算机上存储的iPhone备份文件。该间谍软件之前曾被用于对Windows、iOS、安卓和Linux设备发动网络攻击。

据称,该恶意软件由名为APT28的俄罗斯网络间谍团伙开发,该团伙也被称为魔幻熊(Fancy Bear)、Sofacy、Sednit和兵风暴(Pawn Storm),至少从2007年开始运营。

APT28是什么

APT28是俄罗斯的一个网络间谍组织,被控于去年入侵了美国民主党全国委员会的邮件服务器,干预了2016年美国总统选举。Bitdefender在周二发布的一篇博文称,

“我们之前对APT28团伙相关的样本的分析表明,Windows/Linux系统中的Sofacy/APT28/Sednit Xagent组件与当前我们正在调查的Mac OS二进制文件存在很大相似性。”

X-Agent间谍软件中的模块与APT28相似

“这次,出现了相似模块,如FileSystem、KeyLogger和RemoteShell以及称为HttpChanel的相似的网络模块。”

如其他平台的变体类似,Mac版本的X-Agent间谍软件也充当后门角色,具备高级网络间谍能力,可根据攻击目标进行自定义。

此外,X-Agent可通过利用目标计算机安装的MacKeeper软件中的漏洞以及知名的恶意软件下载工具Komplex植入。Komplex是APT28在第一阶段用于感染机器的木马程序。

以上证据表明,X-Agent的最新发现的Mac版本也是由同一俄罗斯黑客团伙开发。

X-Agent间谍软件的执行过程

一旦安装成功,该后门程序检查调试器是否存在,若存在,将终止自身运行以阻止其执行。若调试器不存在,该后门程序将等待建立互联网连接与C&C服务器通信。Bitdefender的研究人员说,

“通信建立后,净负荷会启动模块。我们初步分析,大多数的C&C URL均模拟Apple的域名。一旦成功连接C&C服务器,净负荷会发送Hello消息,生成陷入死循环的两个通信线程。一个通过POST请求向C&C服务器发送信息,而另一个监控GET请求以获取命令。”

研究还正在继续,Bitdefender的安全研究人员刚刚获取了Mac恶意软件样本,还上不完全清楚攻击如何执行。

原文发布时间:2017年3月24日 

本文由:HackerNews发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/x-agent-spyware-variants-are-attacking-mac-systems

时间: 2024-09-20 00:11:41

X-Agent间谍软件变种正在攻击Mac系统 据称与APT28有关的相关文章

针对Mac系统的恶意木马程序新变种

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用AppleMacOSXJava存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此类恶意木马程序最初假冒AdobeFlashPlayer的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作

针对Mac系统恶意木马新变种现身

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用Apple Mac OS X Java存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此

对抗勒索软件攻击 CryptoDrop系统亮相

近年来,勒索软件(Ransomware)已经成为不法黑客广泛使用的一种恶意攻击,在针对各大行业IT基础设施的攻击中屡屡得手,并有进一步增长的趋势.对此,来自美国维拉诺瓦大学(Villanova University)和佛罗里达大学(University of Florida)的4名研究人员在近期召开的IEEE分散式系统国际会议上,公布了一个能够对抗勒索软件攻击的防御系统--CryptoDrop. 对抗勒索软件攻击 CryptoDrop系统亮相 据悉,CryptoDrop系统可用来监控电脑上的数据

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

    全宇宙最厉害的存在,不是神马 CEO,也不是 UFO,而是 NSO. 这个名为 NSO Group 的以色列"间谍公司"不久前刚刚被曝光,使用一组逆天的 iOS 漏洞攻击了一位社会名流.这显然不是他们第一次"作案". 为了封堵这组漏洞,苹果紧急发布了 iOS 9.3.5 升级补丁.而当全世界的黑客对苹果发布的漏洞详情仔细研究之后才发现,这些漏洞已经难以用"逆天"来形容了.使用这些漏洞,NSO 居然可以实现远程越狱任何一部手机,进而监控手机

复杂的iPhone恶意软件Xagent开始攻击Mac

根据 Bitdefender 报告,由俄罗斯黑客团队 APT28 创造的 iPhone 恶意软件 Xagent 已经有了变种.新版 Xagent 可以攻击 Mac 用户.此前,Xagent 恶意软件只会攻击 Windows.iOS.Android 和 Linux 设备.现在,Mac 电脑也会受到攻击.iPhone 平台 Xagent 会偷取密码和 iPhone 备份.针对 Mac 平台的 Xagent 是一种后门恶意软件,可以完成密码记录.系统配置检测,执行文件,截图和访问 Mac 电脑上储存的

mac系统下ch340驱动问题

问题描述 mac系统下ch340驱动问题 请问最新的苹果系统(OS X 10+)还有可用的ch340驱动吗? 因为买了一个Arduino面包板,必须要用ch340的驱动. 需要如何设置,才可以让苹果系统加载ch340啊..求解! 感谢! 解决方案 建议你再买一部PC,即便是很便宜的PC. 解决方案二: 在网上找找,一定有的,用很多大侠,建义你买 PC的人,还是叫他用过 MAC 才说吧,MAC 超好用,用了以后 就知道windows简单垃圾中垃圾

Mac系统怎么查询是否感染iWorm病毒?

  近日,一种名叫做"iWorm"的Mac系统病毒肆意扩散,此病毒可以在Mac电脑直接执行命令,并窃取用户数据.据统计,全球已有1.85万台Mac电脑感染此恶意软件. 查看是否感染iWorm病毒的方法: 在 Finder 中按快捷键 Command+Shift+G,然后将下面的路径复制进去,按回车就可以了. /Library/Application Support/JavaW/ 如果查询不到该文件夹,说明没有感染iWorm病毒.否则就需要找个杀毒软件查杀一下了. 防范iWorm病毒的方

苹果mac系统下安装windows7系统详细教程

苹果的mac系统在很多方面都没有windows 7要方便,装软件也好,使用也好,还是windows更加适用,在这里我们就来看看如何在mac系统下安装windows 7系统吧! 在开始之前你需要准备: - Windows 7 Installation DVD - Mac OS X Installation DVD或Boot Camp 2.1 on CD/DVD(Boot Camp是必须的) 步骤1 在Mac系统下打开Finder 步骤 2 找到Applications(应用程序)这一项 . 步骤

MAC系统iTunes 新Genius天才功能的使用技巧

  MAC系统iTunes是用户们经常使用的一款应用程序,而如何使用iTunes新Genius(天才)功能也是许多用户想要知道的.最近,这个说明被公布出来,现在就和小编一起去看看吧. Genius(天才)将会为iTunes的资料库内的歌曲制作一个列表, 以便帮你找到更多的歌曲,而且Genius工具条还会向您建议您从未听过的歌曲. 使用说明: 第一步:通过点击图标进入iTunes. 第二步:注意iTunes窗口右端的新的Genius工具条.如果未出现在窗口中,您可以按一下Genius工具条切换按钮