您的当前位置:首页 >应用开发 >恶意软件盯上 Mac:利用苹果安全工具发起攻击 正文
时间:2025-11-04 21:05:01 来源:网络整理编辑:应用开发
一种Banshee macOS信息窃取器的变种被发现通过复制苹果内部算法的新字符串加密技术来欺骗检测系统。Check Point的一项研究在成功逃避检测两个月后捕捉到了该变种,该研究表示,威胁行为者通
一种Banshee macOS信息窃取器的恶意变种被发现通过复制苹果内部算法的新字符串加密技术来欺骗检测系统。
Check Point的软件一项研究在成功逃避检测两个月后捕捉到了该变种,该研究表示,盯上威胁行为者通过钓鱼网站和假冒的用苹GitHub仓库分发Banshee,经常冒充Google Chrome、果安Telegram和TradingView等流行软件。全工起攻

Menlo Security的具发击网络安全专家Ngoc Bui表示,这种新变种凸显了Mac安全方面的恶意重大漏洞。“虽然企业越来越多地采用苹果生态系统,软件但安全工具却未能跟上步伐,盯上”他说,用苹“即使在Mac上,果安领先的全工起攻端点检测与响应(EDR)解决方案也存在局限,导致企业存在显著的具发击盲点,我们需要采取多层次的恶意安全方法,包括在Mac环境中培训更多的安全猎手。”
该恶意软件以窃取浏览器凭据、高防服务器加密货币钱包和其他敏感数据而闻名。
利用苹果自己的技术来对抗苹果CheckPoint研究人员发现,新的Banshee变种使用了从苹果XProtect引擎中“窃取”的字符串加密算法,这可能使其能够逃避检测超过两个月。
与原始版本中使用明文字符串不同,新变种复制了苹果的字符串加密技术,该技术可用于加密URL、命令和敏感数据,使其无法被防病毒系统用于扫描已知恶意签名的静态分析工具读取或检测到。
Keeper Security的首席信息安全官James Scobey表示:“随着攻击者不断精炼其技术,包括利用受原生安全工具启发的加密方法,显然企业不能再依赖关于平台安全的传统假设。”“像Banshee Stealer这样的复杂恶意软件可以绕过传统防御,利用窃取的凭据和用户错误。”
Banshee 2.0Check Point研究发现的另一个关键差异是免费源码下载,该变种已移除俄语语言检查,暗示可能的新所有权和扩展运营。
研究人员在博客文章中表示:“以前的恶意软件版本如果检测到俄语,就会终止操作,可能是为了避免针对特定地区。”“移除这一功能表明恶意软件的潜在目标范围有所扩大。”
Banshee macOS Stealer在2024年年中引起关注,在XSS、Exploit和Telegram等论坛上被宣传为“即服务窃取器”,威胁行为者可以花费3000美元购买它,以瞄准macOS用户。
然而,2024年11月,Banshee的运营在其源代码泄露于XSS论坛后发生了巨大转变,导致其公开关闭,此次泄露改善了防病毒检测,但也引发了人们对其他行为者开发新变种的担忧。
如何关闭笔记本电脑的自动更新系统(简单操作教你关闭自动更新功能,避免不必要的干扰和流量消耗)2025-11-04 20:53
windows 7 图片预览问题 图解Windows7无法预览图片设置方法2025-11-04 20:49
windows 7任务栏右下角小三角按钮如何显示以便隐藏更多的程序图2025-11-04 20:41
windows 7如何屏蔽U盘禁用USB设备2025-11-04 20:10
电脑服装制作设计教程(利用电脑软件与技巧,让你成为时尚设计大师)2025-11-04 19:49
windows 7电源管理在哪 windows 7电源管理设置图文教程2025-11-04 19:29
windows 7下如何打开文件与打印机共享以方便操作2025-11-04 19:23
windows 7不重要的气球通知如何减少解决方法2025-11-04 19:15
探究惠普电脑开机时间错误的原因及解决方法(深入分析惠普电脑开机时间异常问题,帮助您解决困扰)2025-11-04 19:10
没有光驱不用刻录在PE下安装windows 7的方法及Status:0xc000000f2025-11-04 18:32
探索LGUF6800电视的功能与特点(一款高性能的智能电视体验)2025-11-04 20:36
使用ReadyBoost功能和移动存储设备为windows 7系统提速图文教程2025-11-04 20:30
Windows7 正版盗版区别是什么2025-11-04 20:26
上帝不止一个 更多Windows7 快捷模式.2025-11-04 20:22
电脑分屏驱动安装教程(轻松掌握电脑分屏技巧,提高工作效率)2025-11-04 19:32
windows 7系统中不能把程序锁定到任务栏的解决方法图文讲解2025-11-04 19:29
windows 7标准版和家庭版如何手动添加PowerShell工具2025-11-04 19:23
如何让Windows7系统屏保变得多样化2025-11-04 19:15
惠普暗影精灵6新手教程(掌握惠普暗影精灵6,打造专业级游戏体验)2025-11-04 19:06
windows 7无法开机怎么办?解决开机报错代码C0000034的方法2025-11-04 18:44