难以发现的 Mac 加密货币挖矿威胁 XMRig 袭击了海盗湾

2026-02-07 0 507

难以发现的 Mac 加密货币挖矿威胁 XMRig 袭击了海盗湾

Jamf 的威胁实验室团队发现了一个新的 Mac 恶意软件系列,该恶意软件通过盗版的 Final Cut Pro、Photoshop 和其他主要创意应用程序传播。

新的 XMRig 威胁是一种微妙的加密货币挖掘攻击,已逃避检测数月之久。

盗版是恶业,但加密是好事
XMRig 通过将自己附加到创意应用程序的盗版副本上而激增,包括 Final Cut Pro、Logic Pro X 和 Adobe Photoshop 的版本。 这就是您经常发现分布在点对点网络中的那种“山寨版”Mac 应用程序。

[如何保护 Windows 10 和 11 PC 免受勒索软件侵害]
安装后,该恶意软件会使用受感染的 Mac 秘密挖掘加密货币。 该恶意软件还经过智能设计以逃避检测——当用户打开活动监视器以查看其 Mac 上是否有问题时,它会立即停止活动以避免被发现。

“广告软件历来是最普遍的 macOS 恶意软件类型,但加密劫持这种隐蔽的大规模加密挖掘方案正变得越来越普遍,”Jamf 在今天解释此次攻击的详尽报告中警告说。

在这种情况下,研究人员能够识别分发文件的海盗湾账户。 他们发现,特定用户共享的几乎每个盗版应用程序都托管了加密挖掘恶意软件。

追着钱追加工商
研究人员推测,此类攻击可能会变得更加普遍,部分原因是苹果公司成功制造了计算能力强大的 Apple Silicon 芯片。 这可能会使 Mac 成为加密挖矿恶意软件更具吸引力的目标。 (当然,该平台对攻击者更具吸引力。)

值得注意的是,Jamf Protect 已经检测并阻止了该恶意软件系列的所有已知版本,如果 Gatekeeper 在任何受管设备上被禁用,它还会通知管理员。

什么是 XMRig?
XMRig具有以下特点:

它不使用 Tor,而是使用 Invisible Internet Project (i2P) 通信协议进行通信、下载恶意软件并将开采的货币发送到攻击者的钱包。
尽管已检测到恶意软件系列,但该攻击设法逃避了 VirusTotal 的检测。
该攻击还试图诱骗下载了受恶意软件感染的应用程序的用户,让他们完全禁用 Apple 的 Gatekeeper 保护以使应用程序运行。
Jamf Threat Labs 设法追踪到这种特定恶意软件的三代,该恶意软件于 2019 年 8 月左右首次出现。

每一代人都看到攻击变得更难发现。 在那次旅程结束时,攻击者变得足够老练,以至于在 macOS 应用程序更新后仅 24 小时内,上传的内容就会出现在海盗湾上,并设法将恶意进程伪装成系统进程。

责备文化、Ventura 和应用程序设计
这有一个心理因素。 由于将盗版应用程序下载到工作机器而硬件受到感染的员工知道他们的行为是非法的,并且不太愿意警告 IT 恶意软件可能已进入系统。

(这实际上是围绕安全培养无责备文化的另一个很好的理由,以促进更快地揭示漏洞)。

安全是一场持久战。

Apple 表示,它会继续更新其 XProtect 系统以阻止这个特定的恶意软件系列,并强调这种攻击不会绕过 Gatekeeper 保护。

在这种情况下,Apple 最近对 macOS Ventura 进行了重大改进,使该恶意软件的生存更加艰难。 Ventura 更严格的安全检查确认所有经过公证的应用程序均已正确签名并且未被未经授权的进程修改,即使在首次启动后也是如此。 与 Apple 的 Gatekeeper 保护过去仅在首次启动时检查文件时的行为相比,这是一个很大的改进。

然而,Jamf 发现挖掘代码仍会执行,即使原始主机应用程序不会执行。 研究人员发现被黑客入侵的 Photoshop 副本仍未受到保护,推测这是由于应用程序中的可执行文件在启动时的工作方式不同所致。

但底线是:不要使用从 Pirate Bay 偷来的软件。

养成更好的安全习惯
Jamf 继续超越其 MDM 根基,包括提供超安全的分布式企业解决方案,2022 年对 ZecOps 的收购就是明证。

该公司的威胁安全团队继续在 Apple 平台上建立安全监管的良好声誉。 但我从不同团队读到的几乎每一份安全研究报告中的重大揭示都是一样的:人为错误是最终的攻击媒介。

无论是网络钓鱼、网络钓鱼、黑客攻击还是蜜罐攻击,最终用户的错误决策都是让 IT 彻夜难眠的威胁。

一次又一次,它归结为简单的事情,比如提醒用户不要点击他们不希望收到的链接,永远不要安装盗版软件,永远使用复杂的密码,永远不要在公共场合发送任何类型的机密帐户登录信息 无线上网。

Apple 始终强调 Mac App Store 是获取 Mac 软件的最安全的地方。 该公司还拥有行业领先的系统来帮助保护选择在 App Store 之外下载的 Mac 用户,包括 Apple 公证服务和 XProtect。

诸如此类的简单步骤对降低攻击成功的机会具有巨大影响。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 难以发现的 Mac 加密货币挖矿威胁 XMRig 袭击了海盗湾 https://www.zuozi.net/55097.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务