麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

North Korean hackers are behind a new and unusually sophisticated macOS malware campaign that targets the crypto industry using fake Zoom invites. Here’s how it works.

pony的头像 由 pony
2025年7月3日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

北朝鲜黑客实施了一款新型、高度复杂的 macOS 恶意软件,该软件利用假Zoom邀请对加密货币行业发起攻击。这里是如何操作的。

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

该攻击被研究人员称为“NimDoor”,是比常规 macOS威胁更复杂的攻击方式。该恶意软件结合了Applescript、Bash、C++和 Nim语言,用于提取数据并维护被感染系统的访问权限。

这是 SentinelLabs 对此次黑客攻击的概要总结:

  • 北朝鲜威胁组织利用 Nim-编译后的二进制文件以及多种攻击链,在针对Web3和与加密货币相关的业务展开攻击。
  • 相对于 macOS 恶意软件,该攻击组织采用了过程内注入技术和通过 wss(TLS 加密的 WebSocket 协议)进行远程通信。
  • 该恶意软件采用一种新型持久化机制,利用 SIGINT/SIGTERM 信号处理器在恶意软件终止或系统重启后安装持久性文件。
  • 假设威胁组织广泛部署 AppleScript,不仅用于获取初始权限,而且在攻击链的后续阶段作为轻量级代理和后门使用。
  • Bash脚本被用来提取密钥存储器密码、浏览器数据以及 Telegram 用户数据。
  • SentinelLabs 的分析揭示了新型 TTP 和恶意软件特征,将此前已知的组件连接在一起,扩展了我们对威胁组织不断演变的手册的理解。

它到底是如何工作的?简要说明

通过社会工程学手段,受害者被Telegram上的某人模仿一位可信联系人的方式联系。他们被要求安排一次电话会议,并收到包含假Zoom链接和运行虚假“Zoom SDK更新”指令的后续邮件。

SentinelLabs

表示,文件“有大量的空白行,包含了10,000条空格以混淆其真实功能。”

当该恶意软件执行时,触发了一系列复杂的事件,建立了一个加密的控制台连接。它还包含在系统重启或恶意软件进程终止后自动重新安装关键组件的备份逻辑。

在完成该攻击的所有二进制文件和持久化机制后,恶意软件使用Bash脚本进行抓取和提取敏感数据。这包括密钥存储器密码、浏览器数据以及Telegram用户数据。

更深入的技术分析值得一看

如果你想深入了解该攻击的细节,SentinelLabs 的报告中包含了完整的哈希列表、代码片段、屏幕截图和攻击流程图,以及对每个阶段(从假Zoom更新到最终提取敏感数据)的详细分解。

研究人员还指出,NimDoor反映出 North Korean威胁组织在 macOS 恶意软件中采用了更复杂且不常见的跨平台语言的趋势,这与过去使用的 Go、Python 和脚本有所不同。

推荐一个Mac游戏下载网站:Mac游戏之家:https://macgames.com.cn/

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
114
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
133
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
107
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
109
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
115
下一篇文章

iOS 26将冻结你的通话!如果有人开始脱衣服

苹果即将发布15款新设备,这些是什么?

请登录 加入讨论

推荐文章

Speechify重磅发布iOS版语音AI助手,强势挑战ChatGPT和Siri!

2026年1月13日
100

iOS 26 健身应用三大升级,助你开启新年健康目标

2025年12月31日
101

独立应用推荐:Zephy 用 AirTag 式交互让你轻松“看飞机”!

2026年1月12日
100

虫王炸翻天!Worms Armageddon Mac版重燃童年战场狂欢

2026年1月14日
100

热门文章

  • 魔法门之英雄无敌 3 for Mac (Heroes of Might & Magic III HD+) 经典回合制战略游戏

    魔法门之英雄无敌 3 for Mac (Heroes of Might & Magic III HD+) 经典回合制战略游戏

    0 分享
    分享 0 Tweet 0
  • Complete Anatomy 11.0.0 for Mac

    0 分享
    分享 0 Tweet 0
  • 魔兽争霸3:冰封王座 Mac版下载(Warcraft III for Mac)macOS里的艾泽拉斯大陆

    0 分享
    分享 0 Tweet 0
  • 使命召唤:黑色行动3 Mac中文版(Call of Duty: Black Ops 3)超好玩的Mac射击类游戏

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • Replit 炸场了!一句话就能搞出 iOS App,还能直接扫码玩!(但别太飘) 2026年1月17日
  • Apple 蒙特利尔圣凯瑟琳旗舰店重磅回归!历史建筑华丽翻新,面积直接翻倍 2026年1月17日
  • Bad Bunny超级碗LX苹果音乐中场秀预告片震撼来袭! 2026年1月17日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接