0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果MacOS恶意软件借破解版安装包获取用户信息

微云疏影 来源:综合整理 作者:综合整理 2024-01-31 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

苹果生态体系内部分优质软件需收费使用,导致消费者在网上寻找破解版,然而此类破解版软件可能潜藏风险。近期,据卡巴斯基安全实验室披露,已侦测到一类新型MacOS恶意软件,这类恶意软件通过伪装成免费破解版安装包实现攻击,盗取用户敏感信息。

聪明的犯罪分子通常会提供一个名为“Activator”的程序及所需安装的应用软件。伪造的安装程序不会直接运行,转而呈现详细的说明指导用户提取应用至/Applications/,并启动Activator。本应引起警觉的管理员权限提示框却因常见,使消费者难以察觉问题,从而轻易让攻击者获取更多管理权。

启动Activator后,程序会检查系统是否安装Python 3,若未安装则自动安装,整个过程伪装成程序升级修护。接下来,它将安装程序中修改的内容恢复正常,以便成功安装。更危险的是,它还会生成一个C2 URL(连接控制服务器的统一资源定位符)。这一URL会唤醒DNS服务器,让其下载含有恶意Python脚本的TXT记录。

该恶意脚本可建立后门、收集各类数据,如用户操作系统版本、已安装应用程序、CPU型号和外部IP地址等,甚至修改系统文件,保证自身在重启系统后仍能有效运作,让攻击者随时能够更新恶意脚本。借助管理员权限,此恶意程序可以执行任意脚本,如擅自取代用户的比特币核心和Exodus钱包,由此窃取用户财产。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207429
  • python
    +关注

    关注

    57

    文章

    4857

    浏览量

    89581
  • 应用软件
    +关注

    关注

    0

    文章

    53

    浏览量

    9375
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Quartus Prime Pro 25.1版本的安装和使用

    如果用户开发板是基于Agilex 3、Agilex 5等高阶器件,则需要安装高版本的Quartus软件比如Quartus Prime Pro 25.1版本,这个版本在安装包和licen
    的头像 发表于 10-07 13:06 2048次阅读
    Quartus Prime Pro 25.1版本的<b class='flag-5'>安装</b>和使用

    有偿急需 PPC3软件和TAS5805安装包

    有偿急需 PPC3软件和TAS5805安装包,急需使用,有的私信。
    发表于 08-29 09:59

    求PPC3软件安装包和TAS5805/TAS5825安装包

    有偿求PPC3软件安装包和TAS5805/TAS5825安装包,官网根本申请不来,也不知道原因
    发表于 08-28 12:11

    Cadence SPB OrCAD Allegro22.1安装包

    Windows 8操作系统,最低需要Windows 10 64位操作系统,如果是Windows Server版需要Windows Server 2012 R2起步。安装后将占用接近20GB的硬盘空间。 版权所有此安装包安装
    发表于 05-22 16:50 6次下载

    Cadence SPB OrCAD Allegro23.1安装包

    AI 等附加服务。系统需求Cadence SPB 23.1 的安装包不再支持Windows 7 以及 Windows 8操作系统,最低需要Windows 10 64位操作系统,如果是Windows Server版需要Windows Server 2012 R2起步。安装
    发表于 05-22 16:50 8次下载

    Cadence SPB OrCAD Allegro24.1安装包

    包括电路设计、仿真分析、PCB布线以及封装技术等多种应用,Cadence 已于2024年9月份发布了最新的Cadence SPB OrCAD X and Allegro X v24.10版本,带来了若干的新特性,涵盖了 PCB 编辑器和高级封装设计工具。 版权所有此安装包安装
    发表于 05-22 16:45 28次下载

    PADS 9.5【附破解文件+安装教程】中文激活版下载

    第1步 将软件安装包下载到电脑本地,使用解压工具进行解压打开(全程关闭杀毒软件以及防火墙,避免破解文件被删除) 第2步 鼠标右键以管理员身份运行“PADS9.5_mib.exe”
    发表于 04-03 17:38

    鸿蒙应用元服务开发-Account Kit获取华为账号用户信息概述

    详细接入体验可参考Account Kit提供的SampleCode示例工程。 典型场景: 1、元服务需要完善用户头像信息,参见获取头像。 2、元服务提供的服务依赖用户手机号,需要
    发表于 04-02 11:10

    SolidWorks 2024 SP4中文破解版+安装教程(亲测可用)

    SolidWorks 2024安装教程 软件安装包下载与解压(操作前请关闭杀毒软件及防火墙) (图 1) 下载完成后,右键选择安装包使用解
    发表于 03-15 12:33

    Keil uVision 5安装包下载,详细安装教程~

    安装包获取见文末~ 1、下载Keil uVision 5后,右键单击软件压缩,选择\"解压到Keil5\"。 2、进入解压文件夹,双击打开MDK511文件夹。 3、运行
    发表于 03-15 12:10

    最新Multisim 14.3汉化破解版下载附详细安装教程

    。 提升与其他软件的兼容性,如与PCB布线软件、数学运算软件等的数据转换与交互,进一步提高工作效率。 修正已知问题与错误,增强软件稳定性与可靠性。
    发表于 03-15 10:18

    Multisim 14 下载安装教程,亲测可用,永久免费

    搭建功能 2、仿真功能 3、分析 安装步骤 **软件破解补丁下载地址:微信公众号 【**硬件工程师】,回复 Multisim,即可获取,亲测可用 1 右键以管理员身份运行程序 2 点
    发表于 03-15 10:10

    如何将Linux安装包快速转成玲珑

    本篇将以 motrix 为例为大家展示如何将 Linux 安装包快速转成玲珑
    的头像 发表于 03-12 16:01 1258次阅读
    如何将Linux<b class='flag-5'>安装包</b>快速转成玲珑<b class='flag-5'>包</b>

    安装包安装时报驱动无签名

    用labview2020生成安装包文件在win7安装时提示安装的驱动程序未签名。驱动程序NI-PAL Legacy Wrapper Driver for Windows,服务 nipalusbedl.求助怎样解决?
    发表于 03-12 14:58

    蓝桥杯物联网需要安装哪些软件

    蓝桥杯物联网比赛需要安装软件有如下几种,需要大家自己在练习的时候自行安装。下面是安装教程。以下是需要安装
    的头像 发表于 12-23 21:02 1454次阅读
    蓝桥杯物联网需要<b class='flag-5'>安装</b>哪些<b class='flag-5'>软件</b>?