首页 > 业界 > 关键词  > linux服务器最新资讯  > 正文

新的跨平台"SysJoker"后门同时影响macOS、Windows、Linux

2022-01-16 09:26 · 稿源: cnbeta

据报道,新的"SysJoker"后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。

Untitled-22.png

这一发现是不寻常的,因为发现可以同时攻击多个平台的恶意代码是很罕见的。通常情况下,恶意软件只为攻击一个平台的特定漏洞而生成,而不是以类似的方式同时为多个平台开发。根据研究人员的技术分析,SysJoker被认为是在2021年下半年的一次攻击中启动的。安全研究员Patrick Wardle对其macOS变种进行了分析。该代码被发现是一个涵盖英特尔和arm64构建的通用二进制文件,这意味着它可以在Apple Silicon以及带有英特尔芯片的旧Mac上运行。该代码有签名,尽管是临时性的签名。

最初运行时,该软件将自己复制到用户的库中,作为macOS的更新,用于在受感染的系统上持续存在。

运行后,该恶意软件随后试图下载一个文件,形成一个Google Drice账户,并能够下载和运行一个可执行文件,这取决于来自指定控制服务器的命令。其他命令包括解压缩下载的可执行文件,以及改变解压缩的可执行文件的权限以允许其运行。

而Windows下的分析表明,它的操作方式实际上是一样的,即假装是一个更新,联系远程服务器下载一个载荷并接收其他命令,并在目标系统上执行代码。在被研究人员发现后,该后门开始被反病毒引擎标记出来。

至于它的目的,Intezer还没有看到攻击者发送的第二阶段或命令,这表明它有一个非常具体的目的,因此很可能是来自一个"高级行为者"。人们认为其目的是"间谍活动",尽管有可能作为后续阶段进行勒索软件攻击。

如何检测SysJoker

Intezer公布了一份系统被攻击的指标清单,包括创建哪些文件和允许代码持续存在的LaunchAgent。

SysJoker创建的文件和目录包括。

/Library/MacOsServices

/Library/MacOsServices/updateMacOs

/Library/SystemNetwork

/Library/LaunchAgents/com.apple.update.plist

持久性代码在LibraryLaunchAgents/com.apple.update.plist这个路径下。如果在Mac上发现这些文件,建议关闭所有相关进程并删除这些文件。

目前还不清楚用户如何成为SysJoker的受害者。

举报

  • 相关推荐
  • 英特尔创新引领AI NAS:软硬结合引领本地数据智慧管理与多场景创新应用

    2025年12月3日,英特尔在西安成功举办AI NAS解决方案峰会。会议以“芯生万象 智存未来”为主题,携手生态伙伴及渠道客户,共同探讨AI NAS发展方向,并展示面向中小企业、消费者和专业用户的最新方案。会上,绿联、极空间、铁威马、畅网、飞牛等厂商发布了一系列基于英特尔酷睿Ultra处理器和锐炫B60显卡的多场景AI NAS解决方案,旨在打造智能本地数据存储创新模式,为用户提供集存储、管理、算力于一体的智能本地算力中心。英特尔表示,AI NAS正迈入前所未有的发展阶段,通过为NAS注入AI活力,推动其实现颠覆性重塑,成为AI普及的关键载体。

  • 微信群崩了上热搜 微信回应:服务器轻微抖动 已恢复

    12月12日,微信群功能出现异常,消息收发延迟或失败,引发用户集中反馈和网络热议。腾讯微信团队迅速回应,称因服务器轻微抖动导致功能异常,现已全面恢复。作为国内最大即时通讯工具,微信深度融入日常生活与工作,此次短暂故障虽未造成长时间影响,但仍凸显大型互联网平台在技术稳定性方面面临的挑战。团队表示将持续优化服务器性能,提升用户体验。

  • 苹果与英特尔有望再携手 由英特尔代工部分M系列芯片

    苹果2020年宣布自研基于Arm架构的Mac芯片,逐步以M1、M2系列取代英特尔芯片,至2023年完成全系Mac产品过渡。分析师郭明錤透露,苹果计划采用英特尔18A工艺,由英特尔代工部分M系列芯片,预计2027年中开始生产标准款M6或M7芯片,应用于MacBook Air、iPad等设备。此举标志着双方合作模式从采购转向代工,若成真,英特尔代工业务将获重大突破,提升制造声誉并吸引更多客户。

  • 苹果代码泄密:iOS 26.4、iOS 27新功能揭晓

    苹果今天推送了iOS 26.2的正式版,这次很反常,以往一般都是周二的凌晨发布新版本。 这次不仅在周末推送,而且与上次的RC2候选版本是同一周发布,这种情况以往非常罕见。 除了iOS 26.2正式版之外,还有媒体通过新系统泄露的代码,发现了接下来的更新计划,包括iOS 26.4、iOS 27的新功能。 根据报道,苹果对iOS 26.4的计划如下: -推出由苹果智能(Apple Intelligence)驱动的改进

  • 声网对话式 AI Studio 零代码也能快速开发对话式 Agent

    声网在RTE2025大会上发布对话式AI Studio 1.0,定位“零代码生产级智能体工厂”,旨在降低开发门槛。平台通过可视化编排、模块化设计及生态资源整合,让非技术用户也能快速打造专属智能体。它提供场景化模板与插件商店,覆盖智能客服、情感陪伴等热门场景,并支持第三方资源一键集成。平台还与模型评测平台联动,为用户推荐最优模型组合。新增的AI外呼功能支持SIP接入与PSTN连接,便于企业部署智能外呼/内呼。目前产品已上线,新用户可获免费体验包,助力企业低成本快速落地项目。

  • 豆包手机系统代码现锤子科技字样:包含smartisan、smartisanos等

    近日,豆包手机助手横空出世,因为能够模拟人的操作,一经发售就被抢空。 据悉,该手机官方售价3499元,昨日在二手平台上更是有人挂出7000元高价,溢价超一倍。 值得注意的是,博主wuxianlin”今日分享了豆包手机的系统软件,发现了锤子科技遗留字样,图片中可以看到smartisan、smartisanos等。

  • 共绘未来电商新蓝图:2025 SHOPLINE未来电商生态峰会收官

    2025年全球电商市场进入年度大促阶段,品牌独立站面临结构性挑战:超半数商家陷入产品同质化与“烧钱换增长”困境,但独立站数量仍持续增长。行业正从粗放扩张转向精耕细作,商家需将品牌与“平台能力+技术加持”深度融合以实现确定性增长。SHOPLINE全球生态共生大会汇聚行业精英,探讨未来电商独立站需构建四大核心能力:洞察消费者、打造优质购物体验、强化商业变现及数据驱动的精准运营。大会发布全新SHOPLINE 3.0,以突破性技术重新定义建站标准,并强调AI将重塑电商运营模式。会议为跨境电商业者提供了战略方向与实践路径,推动行业迈向新阶段。

  • BaiduLinux Cloud OS成就AI算力新高度

    以“智跃无界,开源致远”为主题的操作系统大会2025在京举办。百度智能云分享了基于国产算力构建的3.2万卡超大规模智算集群实践,其智能化操作系统BaiduLinux Cloud OS在集群稳定运行中发挥关键作用。该系统基于openEuler构建,通过架构创新实现横向与纵向扩展突破,支持十万卡规模高性能集群,并依托全链路优化与智能运维,确保算力高效转化。百度与openEuler深度合作,共同推进国产算力基础设施建设,为行业智能化转型提供可靠技术底座。

  • SHOPLINE全新3.0主题正式发布 前沿技术奠定增长基石

    面对全球电商竞争加剧,SHOPLINE于11月21日在深圳举办全球生态共生大会,发布全新OS3.0主题。该平台以突破性技术架构和全链路AI能力为核心,通过自研Sline引擎实现性能指数级提升,支持百万级节点流畅渲染。AI赋能覆盖智能客服、建站助手等功能,采纳率超90%,每周为商家带来千万级自然转化。大会汇聚200余位行业精英,探讨AI创新与品牌出海战略,强调技术正重塑电商运营模式,助力企业把握增长机遇,推动行业进入“技术定义增长”新阶段。

  • 想帮帮服务智能体摘得“年度领先解决方案”桂冠!全周期AI主动服务引领行业向前!

    在2025 ZAO年度科技盛典中,联想推出的“想帮帮服务智能体”荣获“年度领先解决方案”大奖。该奖项由中关村在线主办,旨在表彰推动产业升级的关键科技方案。想帮帮服务智能体作为行业首款消费级AI服务智能体,以全周期AI服务能力重塑用户体验,将传统服务升级为主动、智能的个性化陪伴。它覆盖设备“买、用、养、修、换”全生命周期,提供AI主动服务,例如通过AI智检一键体检、AI智修跨端预约维修、AI智换评估旧设备价格并智能推荐换新方案。这一创新引领行业向“服务智能化”迈进,共建AI新生态。

今日大家都在搜的词: