XLoader 惡意軟件卷土重來,可竊取 Mac 用戶敏感信息
時間:2023-08-22 17:29:29
【資料圖】
IT 之家 8 月 22 日消息,在 2021 年曾被稱為 " 第四大惡意攻擊 " 的 XLoader 正卷土重來,不僅破壞力升級,而且偽裝能力進一步增強,macOS 用戶更容易中招。
根據網絡安全公司 SentinelOne 最新報告,新版 XLoader 惡意工具使用 C 和 Objective C 語言進行重新編譯,并經由蘋果開發(fā)者簽名。攻擊者進一步偽裝 XLoader 惡意工具,偽裝成名為 "OfficeNote" 的微軟 Office 生產力應用,并通過名為 "OfficeNote.dmg" 的應用進行分發(fā)。報告表示蘋果雖然已撤銷了該開發(fā)者賬號,但是蘋果的惡意軟件攔截工具 XProtect 并未阻止該應用運行。該惡意工具于今年 7 月首次曝光,采用租賃模式,每個月 199 美元(IT 之家備注:當前約 1455 元人民幣);或者租賃 3 個賬號,每月 299 美元(當前約 2186 元人民幣)。
該惡意軟件針對 Chrome 和 Firefox 瀏覽器,然后通過 Apple 自己的 API 竊取存儲在用戶剪貼板中的信息。
相關稿件
XLoader 惡意軟件卷土重來,可竊取 Mac 用戶敏感信息
進球網:富勒姆有意小基恩,尤文愿意出售換回2500萬-3000萬歐
國家發(fā)改委等四部門發(fā)布公告 遏制今年“天價”月餅
武漢市東西湖法院邀請人大代表見證網絡詐騙執(zhí)行案款集中發(fā)還
福州市茉莉花文化的IP打造與推廣——專訪閩江學院服裝學院黨委副書記吳洪輝
華聯(lián)控股(000036):8月22日技術指標出現觀望信號-“黑三兵”
博創(chuàng)科技:在硅光領域暫無向上游產業(yè)鏈延伸的規(guī)劃
海南:支持市縣創(chuàng)建各級現代農業(yè)產業(yè)園
新鄉(xiāng)賢賦予新動力 江西崇仁搶抓“雞”遇助農增收致富
因涉及多項違法違規(guī)行為 中國太平洋財險深圳分公司被罰超100萬元
各地積極構建保障體系 助力高校畢業(yè)生安心就業(yè)


