首页 > 业界 > 关键词  > 软件安全最新资讯  > 正文

微软分享针对Mac的UpdateAgent复杂木马的细节

2022-02-03 16:39 · 稿源: cnbeta

网络安全仍然是一个不断发展的领域,对威胁者和安全专家来说都是如此。尽管如此,最近产生的一个积极因素是,公司更愿意与合作伙伴、专家和更大的社区分享信息,共同应对威胁。这方面的一个例子是,微软与苹果合作修补macOS设备中的"Shrootless"漏洞。微软已经提供了有关一个针对Mac的复杂木马的详细信息。

该木马被称为"UpdateAgent",早在2020年9月就出现了,是一个相对基本的信息窃取者。然而,从那时起发展到现在,它已经进化了很多,其最近的升级版本实际上已经开始对外"承揽生意",分发二级有效载荷,如Adload广告软件。微软提醒说,UpdateAgent不断发展的持续渗透方法意味着它在未来的活动中可能会进一步发展,并分发更危险的载荷。

UpdateAgent通常会伪装成用户在其Mac上下载的合法软件。然后,它绕过几个macOS控件,在设备中持续存在。这方面的一个例子是绕过Gatekeeper,原本这一机制是为了确保只有受信任的应用程序可以在计算机硬件上运行。然后,该木马程序利用现有的用户权限来执行恶意活动,之后就会掩盖其踪迹。

微软还指出,UpdateAgent从S3和AWS的Cloudfront下载其恶意的载荷。因此,该公司已与亚马逊合作,删除了一些已知的问题URL。从UpdateAgent在2020年9月首次出现到2021年10月的最新活动,可以从下面的图中看到它的演变。

微软表示,2021年10月的UpdateAgent活动是其迄今为止最复杂的活动之一。该木马以.zip和.pkg格式打包,并通过驱动下载进行传播,但最终结果也包括对Sudoer列表的修改。微软的调查还显示,最新攻击的基础设施是在2021年9月创建的,同时还发现了其他恶意域名。这表明,UpdateAgent正在积极开发,并可能在接下来继续变得更加复杂和危险。

该公司对现有的Adload Adware载荷提供了以下细节分享:

一旦广告软件被安装,它就会使用广告注入软件和技术来拦截设备的在线通信,并通过广告软件运营商的服务器重定向用户的流量,将广告和促销活动注入到网页和搜索结果。更具体地说,Adload利用中间人(PiTM)攻击,通过安装一个网络代理来劫持搜索引擎结果,并将广告注入网页,从而将广告收入从官方网站持有人那里抽走,转给广告软件运营商。

Adload也是一种异常持久的广告软件。它能够打开一个后门,下载和安装其他广告软件载荷,此外还能收集系统信息,并将其发送到攻击者的C2服务器。考虑到UpdateAgent和Adload都有能力安装额外的有效载荷,攻击者可以利用这些载体中的任何一个或两个,在未来的活动中可能向目标系统提供更危险的威胁。

就目前而言,微软有一些针对UpdateAgent的保护建议。对于公众来说,这些建议包括限制对特权资源的访问,只从受信任的来源安装应用程序,部署最新的软件安全更新,以及使用能自动阻止恶意网站的浏览器。

微软希望通过分享所有这些信息,强调不断演变的恶意软件的威胁,以及供应商必须提供的安全解决方案的类型,以保护Windows和非Windows机器。

微软还分享了一些高级技术细节,您可以在这里阅读更多信息:

https://www.microsoft.com/security/blog/2022/02/02/the-evolution-of-a-mac-trojan-updateagents-progression/

举报

  • 相关推荐
  • 直接抄Character.AI作业?Meta发布虚拟聊天机器人 Gen AI Personas

    Meta计划推出名为「GenAIPersonas」的AI聊天机器人服务,旨在挽回社交媒体平台的用户流失问题。这款AI聊天机器人将具备个人助理功能,不同性格的聊天机器人选择以及帮助用户更好表达自己的能力。虽然Meta希望通过这一产品吸引年轻用户,但目前的反应复杂,不确定性较大。

  • 微软正在解决 Bing Image Creator 中的一些激进的内容过滤规则

    微软宣布将OpenAI的DALL-E3模型添加到其BingImageCreator艺术制作工具中后,由于有太多人想要尝试该工具,服务开始在生成图像时出现巨大的放缓。微软表示正在其数据中心添加更多的GPU,以加快图像生成速度。当前的情况似乎不是故意的,因此希望这个问题很快能得到解决。

  • Slack 首席执行官谈驾驭人工智能浪潮:我们与微软 Teams 截然不同

    Slack的首席执行官在接受硅谷最引人注目的工作之一仅九个月后告诉法新社,人工智能正在改变广泛使用的工作场所消息平台Slack。在Slack联合创始人兼首席执行官StewartButterfield离职后,LidianeJones接手了Slack的管理权。她说:「我认为存在这样的可能性和愿望,但信任的边界需要一段时间才能到达那里。

  • AutoAgents:基于LLM的自动代理生成框架

    AutoAgents是一个创新性的框架,旨在通过GPT生成不同的角色,以形成协作实体,用于处理复杂任务。无需手动编写规则或代理,AutoAgents利用LLM的能力,可以根据您设定的目标生成多个专家角色代理,这些代理可以协同工作,执行复杂任务,无论是信息搜索、问题解答还是其他各种应用。6.操作:执行计划中专家角色的具体操作,如调用工具或输出结果。

  • 狂揽10k star,微软AutoGen框架太火了,智能体聊聊天就把问题解决了

    用了短短两个星期的时间,星标量从390狂增到10K,并在Discord上吸引了5000多名成员,如此爆火的项目便是微软最近发布的全新工具AutoGen。我们可以将AutoGen理解为一个框架,其允许多个LLM智能体通过聊天来解决任务。还没体验的小伙伴,根据官方提供的安装步骤,可以上手一试了。

  • LG CNS发布生成式AI平台DAP GenAI 支持产品推荐、文档摘要等

    韩国信息与通信技术服务提供商LGCNS于周四推出了DataAnalytics&AIPlatformGenerativeAI,这是一款用于商业用途的生成式人工智能平台。DAPGenAI旨在为用户提供产品推荐、文档摘要以及基于数据的报告。LGCNS正在不断推动AI技术的发展,通过其新发布的DAPGenAI平台,将能够更好地支持商业需求,为客户提供更精准的推荐、摘要和报告等服务。

  • OpenAI 发布 DALL-E 3 文生图模型:与 ChatGPT 完全集成 在细节和提示保真度方面挑战极限

    本周三,OpenAI宣布了DALL-E3,这是其最新版本的AI图像合成模型,它与ChatGPT完全集成。DALL-E3通过紧密遵循复杂的描述并处理图像内文本生成来渲染图像,这是早期模型所面临的挑战。计划通过API在十月提供给ChatGPTPlus和企业客户,并在今年晚些时候在实验室中提供。

  • Faraday Future:Matthias Aydt将接替陈雪峰出任全球CEO

    加州电动智能汽车公司FaradayFuture今天宣布,公司董事会已任命长期担任FF高管的MatthiasAydt为全球首席执行官,任命于2023年9月29日生效。同样从2023年9月29日起,现任全球首席执行官陈雪峰将恢复其之前的职位,担任FF中国首席执行官,并担任FF全球工业化副总裁。陈先生还将专注于实施公司的中国业务发展计划,包括建立FF中国合资企业,进入中国汽车市场,整合中国供应链以及持续降低成本。

  • 苹果芯片才能用!macOS Sonoma游戏模式详解

    苹果最新推送的macOSSonoma中,除了桌面小组件等功能外有一个重磅功能就是游戏模式。这是为使用Mac电脑的游戏玩家推出的模式,苹果今天专门发布了一份技术支持文档来详解介绍游戏模式,以便于玩家能更好的体验该模式。那么问题来了,你会选择使用Mac电脑来打游戏吗?

  • 小米Redmi Note 13 Pro现身Geekbench:首发骁龙7s Gen 2

    小米RedmiNote13Pro目前已经现身跑分网站Geekbench6,型号为2312CRAD3C,首发骁龙7sGen2处理器。从跑分信息来看,小米RedmiNote13Pro搭载16GB内存,单核1012分,多核2943分。Note将再次改写千元影像的新大门,全面提升手机行业影像门槛。