麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

North Korean hackers are behind a new and unusually sophisticated macOS malware campaign that targets the crypto industry using fake Zoom invites. Here’s how it works.

pony的头像 由 pony
2025年7月3日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

北朝鲜黑客实施了一款新型、高度复杂的 macOS 恶意软件,该软件利用假Zoom邀请对加密货币行业发起攻击。这里是如何操作的。

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

该攻击被研究人员称为“NimDoor”,是比常规 macOS威胁更复杂的攻击方式。该恶意软件结合了Applescript、Bash、C++和 Nim语言,用于提取数据并维护被感染系统的访问权限。

这是 SentinelLabs 对此次黑客攻击的概要总结:

  • 北朝鲜威胁组织利用 Nim-编译后的二进制文件以及多种攻击链,在针对Web3和与加密货币相关的业务展开攻击。
  • 相对于 macOS 恶意软件,该攻击组织采用了过程内注入技术和通过 wss(TLS 加密的 WebSocket 协议)进行远程通信。
  • 该恶意软件采用一种新型持久化机制,利用 SIGINT/SIGTERM 信号处理器在恶意软件终止或系统重启后安装持久性文件。
  • 假设威胁组织广泛部署 AppleScript,不仅用于获取初始权限,而且在攻击链的后续阶段作为轻量级代理和后门使用。
  • Bash脚本被用来提取密钥存储器密码、浏览器数据以及 Telegram 用户数据。
  • SentinelLabs 的分析揭示了新型 TTP 和恶意软件特征,将此前已知的组件连接在一起,扩展了我们对威胁组织不断演变的手册的理解。

它到底是如何工作的?简要说明

通过社会工程学手段,受害者被Telegram上的某人模仿一位可信联系人的方式联系。他们被要求安排一次电话会议,并收到包含假Zoom链接和运行虚假“Zoom SDK更新”指令的后续邮件。

SentinelLabs

表示,文件“有大量的空白行,包含了10,000条空格以混淆其真实功能。”

当该恶意软件执行时,触发了一系列复杂的事件,建立了一个加密的控制台连接。它还包含在系统重启或恶意软件进程终止后自动重新安装关键组件的备份逻辑。

在完成该攻击的所有二进制文件和持久化机制后,恶意软件使用Bash脚本进行抓取和提取敏感数据。这包括密钥存储器密码、浏览器数据以及Telegram用户数据。

更深入的技术分析值得一看

如果你想深入了解该攻击的细节,SentinelLabs 的报告中包含了完整的哈希列表、代码片段、屏幕截图和攻击流程图,以及对每个阶段(从假Zoom更新到最终提取敏感数据)的详细分解。

研究人员还指出,NimDoor反映出 North Korean威胁组织在 macOS 恶意软件中采用了更复杂且不常见的跨平台语言的趋势,这与过去使用的 Go、Python 和脚本有所不同。

推荐一个Mac游戏下载网站:Mac游戏之家:https://macgames.com.cn/

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
110
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
124
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
106
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
109
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
114
下一篇文章

iOS 26将冻结你的通话!如果有人开始脱衣服

苹果即将发布15款新设备,这些是什么?

请登录 加入讨论

推荐文章

俄罗斯封禁FaceTime,宣称其被用于“恐怖袭击”

2025年12月5日
101

Bloom 1.5.11 for Mac:更智能、更稳定的AI写作助手

2025年12月3日
101

Roblox要求9岁儿童提交视频自拍以进行年龄验证

2025年11月18日
101

Blackmagic Fusion Studio 20.2.3

2025年12月3日
101

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • Apple @ Work:SupportApp 3.0 带来全新设计、辅助功能更新以及面向IT团队的内置配置模式

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0

近期文章

  • iPadOS 26.2 将解决我对当前 iPad 软件的最大不满 2025年12月7日
  • 独立应用推荐:智能高效的Mac版Spotlight替代工具「Vector」 2025年12月7日
  • 报道:苹果芯片负责人约翰尼·斯鲁吉正考虑离职 2025年12月7日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接