首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

安全研究人员发现恶意软件利用一个从未见过的macOS漏洞发动攻击

2021-05-26 07:37 · 稿源: cnbeta

上个月,安全研究人员透露,一个臭名昭著的恶意软件家族利用了一个从未见过的macOS漏洞该漏洞让这些恶意软件绕过macOS安全防御系统,所以它们的运行不受阻碍。有迹象表明,macOS在未来可能再次成为目标。

安全公司Jamf声称,它已经发现了一个漏洞存在据,该漏洞允许XCSSET恶意软件在未经同意的情况下访问macOS中需要权限的部分,比如麦克风、摄像头或录制屏幕。XCSSET是趋势科技在2020年首次发现的恶意软件,目标是苹果开发者,特别是用于编码和创建应用程序的Xcode项目开发者。通过感染应用程序开发项目,开发人员在类似供应链的攻击中,不自觉地将恶意软件传播给他们的用户。该恶意软件正在不断发展,后期版本甚至瞄准了采用苹果自研M1芯片的Mac电脑。

恶意软件在受害者的电脑上运行后,它使用两个零日恶意程序。第一个是用来偷取Safari浏览器的cookie,并获取受害者的证书。第二个用于静默安装一个特殊的Safari版本,使攻击者能够更改和窥探几乎任何网站。Jamf表示,该恶意软件使用未知的第三个零日漏洞,对受害者macOS的壁纸进行隐藏式截图。

一般来说,在允许应用程序运行之前,操作系统要求用户允许录制屏幕、访问连接到系统或内置到系统的麦克风或摄像头,或打开存储等操作。然而,恶意软件通过在合法应用程序中插入恶意代码来规避权限。其他安全研究人员Jaron Bradley、Ferdous Saljooki和Stuart Ashenbrenner在一篇博客文章中表示,恶意软件会在受害者的设备中寻找其它同样拥有屏幕共享许可的应用程序,例如Zoom、WhatsApp和Slack。恶意代码将合法的应用程序打包并从macOS继承其权限。然后,恶意软件为应用程序捆绑包签署新证书,以防止被系统禁止。

安全公司Jamf推出了Jamf Protect,提供分析功能,检测并防止对该漏洞的潜在利用。这是通过测试一个请求是否与另一个请求捆绑来实现的。如果发生匹配,两个应用程序之间的数字签名将被验证,并在签署过程中有效检测出不匹配。现在,新的macOS补丁修复了这个问题。此外,据估计,该补丁还可以阻止类似XCSSET的恶意软件在未来滥用这一漏洞。该补丁可用于macOS 11.4或更高版本。

举报

  • 相关推荐
  • iPad为何不运行macOS 苹果高管:macOS未对触摸屏做优化

    iPadOS 26带来了全新的应用视窗、下滑式菜单栏等功能,让iPad的操作体验更接近Mac,但苹果始终未让iPad运行macOS系统,其背后原因正式揭开。 苹果公司软件工程负责人Craig Federighi接受采访时称,iPadOS 26的新特性在生产力与简洁性之间取得了很好的平衡,macOS系统从未对触控屏做优化,我们要保留iPad最本质的简洁性,如果强行移植macOS,iPad将丧失其触控设备的独特价值。 Craig Fed

  • 苹果macOS 26 Tahoe发布:全新玻璃风格 顶栏全透明设计

    据媒体报道,在备受瞩目的WWDC25开发者大会上,苹果正式揭晓了新一代操作系统:macOS 26 Tahoe。此次更新带来了从视觉焕新到功能强化的全方位升级。 macOS 26 Tahoe采用了全新的玻璃质感设计语言,覆盖了Dock栏、应用图标乃至桌面小部件。原生应用界面深度融入了这一风格,顶栏实现全透明化,营造出通透灵动的整体观感。用户还能自定义系统文件夹的配色方案,个性化体验得�

  • iPadOS 26台前调度适配更多机型:多任务体验比肩macOS

    最新的iPadOS 26升级了台前调度功能,苹果还把该功能扩展到了更多机型。 在上一版iPadOS 18上,台前调度仅限于以下iPad机型: 13英寸iPad Pro(M4芯片); 12.9英寸iPad Pro(第3代及后续机型); 11英寸iPad Pro(第1代及后续机型); iPad Air(第5代及后续机型)。 在iPadOS 26上,台前调度在以下iPad机型上可用: 13英寸iPad Pro(M4芯片);

  • 苹果iPadOS 26脱胎换骨:一大波功能向macOS看齐

    苹果召开WWDC 2025全球开发者大会,发布了全新的iPadOS 26。 以下是苹果公司今日宣布的所有iPadOS 26新功能,这些更新将使iPad拥有接近macOS的使用体验。 应用窗口现在可自由调整大小。 支持同时打开多个窗口。 通过新的分屏手势,可将窗口调整为半屏、三分之一或四分之一大小。 每个窗口新增红、黄、绿交通灯按钮,对应的分别是关闭、最小化和最大化。 应用重启后会记�

  • macOS 26液态玻璃“致敬”Windows Vista:微软罕见贴脸嘲讽

    苹果正式发布了全新的macOS 26操作系统,其中采用了液态玻璃”(Liquid Glass)设计语言。 不有有不少人指出,这一设计与2006年Windows Vista的毛玻璃(Aero Glass)设计极为相似。 此前通常避免在竞争对手发布新产品时发表评论的微软,日前也在官方Instagram账号上发布了一段视频,并称就把它放这了”,调侃苹果的这一设计致敬”了Windows Vista。 微软发布的视频中,使用了#WindowsAer

  • 苹果电脑升级规划全曝光!史上最强Mac有望今年登场

    有媒体曝光了苹果未来两年的Mac电脑升级规划,其中涵盖了多款新机型,包括史上最强大的Mac Pro。 报道称,苹果计划在2025年秋季推出M5芯片,并将推出多款搭载该芯片的Mac电脑。 目前,苹果正在测试一款代号为J873s”的机型,推测可能是M5 Pro版本的Mac mini,此外,另一款代号为J833ct”的设备被认为是M5版本的iMac。 同时,苹果还计划推出M5、M5 Pro和M5 Max版本的MacBook Pro(14英寸

  • 上线仅一天 苹果撤下“说服父母给买Mac”广告

    昨日有媒体报道称,苹果公司最新推出了一份长达81页的《家长推介》演示文稿,以帮助孩子说服父母将Mac作为学习设备收入囊中。 不仅如此,苹果还发布置顶了一段由喜剧演员Martin Herlihy主演的YouTube视频,进一步围绕这一主题展开推广,试图以轻松幽默的方式打动家长和孩子。

  • 苹果Mac全家桶下半年登场:首发M5芯片

    据报道,苹果将从今年下半年开始陆续更新Mac系列产品线,包括MacBook Air、MacBook Pro、iMac、Mac mini、Mac Studio和Mac Pro。 根据曝光的信息,全新Mac系列产品线首发搭载苹果M5系列芯片,其中iMac、MacBook Air 13和15英寸搭载M5标准版。 Mac mini、14英寸MacBook Pro、16英寸MacBook Pro搭载M5 Pro芯片,14英寸MacBook Pro和16英寸MacBook Pro还有M5 Max版本可供选择。 据悉,苹果M5系列芯片基于台积电先进的

  • 用心良苦不提降价!苹果发布81页幻灯片帮孩子说服父母买 Mac

    今日,有媒体报道称,苹果公司最新推出了一份长达81页的《家长推介》演示文稿,以帮助孩子说服父母将Mac作为学习设备收入囊中。 这份演示文稿目标受众明确指向学生群体,且十分贴心,提供了PowerPoint、Google Slides和Keynote等多种格式,方便不同使用习惯的学生使用。

  • 苹果公布 Intel Mac 支持终止时间表,Rosetta 2 也将逐步淘汰

    苹果近日正式确认,对 Intel 架构 Mac 的支持即将画上句号,而 Rosetta 2 应用转换功能也将进入淘汰阶段。