新的跨平台\"SysJoker\"后门同时影响macOS、Windows、Linux
runsly
02-26
0

据报道,新的"SysJoker"后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。

这一发现是不寻常的,因为发现可以同时攻击多个平台的恶意代码是很罕见的。通常情况下,恶意软件只为攻击一个平台的特定漏洞而生成,而不是以类似的方式同时为多个平台开发。根据研究人员的技术分析,SysJoker被认为是在2021年下半年的一次攻击中启动的。安全研究员Patrick Wardle对其macOS变种进行了分析。该代码被发现是一个涵盖英特尔和arm64构建的通用二进制文件,这意味着它可以在Apple Silicon以及带有英特尔芯片的旧Mac上运行。该代码有签名,尽管是临时性的签名。

最初运行时,该软件将自己复制到用户的库中,作为macOS的更新,用于在受感染的系统上持续存在。

运行后,该恶意软件随后试图下载一个文件,形成一个Google Drice账户,并能够下载和运行一个可执行文件,这取决于来自指定控制服务器的命令。其他命令包括解压缩下载的可执行文件,以及改变解压缩的可执行文件的权限以允许其运行。

而Windows下的分析表明,它的操作方式实际上是一样的,即假装是一个更新,联系远程服务器下载一个载荷并接收其他命令,并在目标系统上执行代码。在被研究人员发现后,该后门开始被反病毒引擎标记出来。

至于它的目的,Intezer还没有看到攻击者发送的第二阶段或命令,这表明它有一个非常具体的目的,因此很可能是来自一个"高级行为者"。人们认为其目的是"间谍活动",尽管有可能作为后续阶段进行勒索软件攻击。

如何检测SysJoker

Intezer公布了一份系统被攻击的指标清单,包括创建哪些文件和允许代码持续存在的LaunchAgent。

SysJoker创建的文件和目录包括。

/Library/MacOsServices

/Library/MacOsServices/updateMacOs

/Library/SystemNetwork

/Library/LaunchAgents/com.apple.update.plist

持久性代码在LibraryLaunchAgents/com.apple.update.plist这个路径下。如果在Mac上发现这些文件,建议关闭所有相关进程并删除这些文件。

目前还不清楚用户如何成为SysJoker的受害者。

相关内容

pewindows什么意思...
什么意思 具有有限服务的最小 Win32 子系统。 你是什​​...
06-22
美国为何不敢轻易禁用Win...
美国为什么不敢直接禁用windows,还是不到时候?禁用Windo...
05-02
Linux Lite 5....
更现代的基于Linux的操作系统现在易用性提升迅速,而且大多数会在...
02-26
新的跨平台\"SysJok...
据报道,新的"SysJoker"后门可以攻击多个操作系统,包括ma...
02-26
微软公开macOS漏洞“P...
Microsoft's 365 Defender Research...
02-26
Linux为何干不过Win...
在OS操作系统上,开源的Linux几乎成为了移动设备、服务器等市场...
02-26

热门资讯

日系与德系的比拼 全新RAV4... 如今很多人买车都会挑选一台suv作为家用,坐姿高视野开阔,空间更大,通过性更强,这都是轿车所不具备的...
神级老软件竟要重返江湖 Win... 近日,Winamp官方突然宣布,目前正在开发下一代的Winamp,这不仅仅是常规的更新换代,而是完全...
虚拟货币该谢幕了 一夜暴富是幻... 最近国内多个部门加大了对比特币等虚拟货币的打压力度,《经济日报》今天发表评论文章,称虚拟货币炒作是到...
Android 12更新推送 ... 随着 Android 12 更新推送的开启,BGR 也帮助大家汇总了它的主要变化。自 5 月的 I/...
Chrome新标签页即将显示G... Google 今天发布预告,当你在 Chrome 浏览器中打开新标签页的时候,即将会显示 Googl...
支付宝关闭交易渠道会是压垮虚拟... 最近一段时间,关于虚拟货币的新闻也算是频繁地出现在大家的视线中,不过这次不再是 xxx 币暴涨 xx...
马斯克否认星链卫星挤占太空空间... 美国商业太空探索公司SpaceX在太空构建庞大的星链卫星网络,向地面提供宽带服务,这引发了该公司“挤...
张小龙又没来,微信公开课透露了... 2022年的微信公开课上,腾讯高级副总裁、微信事业群总裁张小龙再一次隐身。不过,张小龙在2021年微...
蚊子最怕什么声音 蚊子最怕的声... “蚊子最怕的声音:蜂鸣的声音,因为叮人的都是雌蚊,一般都是在产卵期,这时会避免与雄蚊相遇,所以怕雄蚊...
Chrome浏览器Androi... 为了让用户选择以他们想要的方式打开网站,Google正在开发一项功能,允许Chrome浏览器用户在其...