เปนกา ฮริสตอฟสกา
เผยแพร่เมื่อ: January 10, 2024
ผู้เชี่ยวชาญได้ค้นพบตัวแปรมัลแวร์ใหม่ที่กำหนดเป้าหมายอุปกรณ์ macOS ของ Apple
Greg Lesnewich นักวิจัยภัยคุกคามอาวุโสของ Proofpoint วิเคราะห์และหารือเกี่ยวกับไวรัสตัวใหม่ การเขียนทางเทคนิค เผยแพร่บนบล็อกส่วนตัวของเขาเมื่อต้นเดือนนี้ เขากล่าวว่ามัลแวร์นี้เรียกว่า SpectralBlur และอธิบายว่ามันเป็นโค้ดที่ "มีความสามารถปานกลาง"
มัลแวร์ macOS ตัวใหม่สามารถดาวน์โหลด อัพโหลด และลบไฟล์ได้ เช่นเดียวกับการรันคำสั่งเชลล์ และการเข้าสู่โหมดสลีปและไฮเบอร์เนต ตามข้อมูลของ Lesnewich
ตัวอย่างนี้ถูกอัปโหลดครั้งแรกไปยัง VirusTotal ในเดือนสิงหาคมปีที่แล้ว แต่ยังคงซ่อนตัวจากโปรแกรมป้องกันไวรัส และนักวิจัยสังเกตเห็นมันเมื่อสัปดาห์ที่แล้วเท่านั้น
Lesnewich ทำการเชื่อมต่อโดยใช้ KANDYKORN (หรือที่เรียกว่า SockRacket) ซึ่งเป็นมัลแวร์ที่เคยระบุว่าเป็นส่วนหนึ่งของคลังแสงของ BlueNoroff KANDYKORN ได้รับการอธิบายไว้โดยเฉพาะว่าเป็นโทรจันการเข้าถึงระยะไกล ซึ่งช่วยให้สามารถรับช่วงปลายทางที่ถูกบุกรุกได้
Patrick Wardle นักวิจัยด้านความปลอดภัยของ Objective-See ก็พิจารณา SpectralBlur เช่นกัน ตามที่เขาพูดเมื่อเปิดใช้งานมัลแวร์จะเรียกใช้ฟังก์ชันที่ออกแบบมาเพื่อถอดรหัสและเข้ารหัสการกำหนดค่าและการสื่อสารเครือข่าย หลังจากนี้ จะใช้มาตรการหลายอย่างที่มีจุดมุ่งหมายเพื่อขัดขวางการวิเคราะห์และหลบเลี่ยงการตรวจจับ
เดิ้ล อธิบาย ว่าไวรัสใช้เทอร์มินัลหลอกเพื่อดำเนินการคำสั่งเชลล์จากศูนย์บัญชาการและควบคุม (C&C) เขาเชื่อว่ามันถูกตั้งโปรแกรมไว้โดยเฉพาะให้ลบไฟล์หลังจากเข้าถึงโดยแทนที่เนื้อหาด้วยเลขศูนย์
เชื่อกันว่ามัลแวร์ได้รับการออกแบบโดยกลุ่มย่อยของ Lazarus ซึ่งเป็นผู้คุกคามที่ได้รับการสนับสนุนจากรัฐจากเกาหลีเหนือ กลุ่มนี้มีชื่อเสียงในทางลบจากการมุ่งเน้นไปที่ธุรกิจสกุลเงินดิจิทัล โดยเฉพาะอย่างยิ่งผู้ที่เกี่ยวข้องกับการพัฒนาโครงการ "สะพาน" แต่ละสกุลเงินดิจิทัลทำงานบนบล็อกเชนของตัวเอง และ "สะพาน" เหล่านี้ถูกสร้างขึ้นโดยนักพัฒนาเพื่อให้สามารถโต้ตอบระหว่างบล็อกเชนที่แตกต่างกันได้ แม้ว่าพวกเขามักจะได้รับการตรวจสอบโดยแบบฟอร์มความปลอดภัยที่เป็นอิสระ แต่ก็ยังมีช่องโหว่ที่สำคัญซึ่งเปิดประตูให้กับผู้ไม่ประสงค์ดี
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- PlatoData.Network Vertical Generative Ai เพิ่มพลังให้กับตัวเอง เข้าถึงได้ที่นี่.
- เพลโตไอสตรีม. Web3 อัจฉริยะ ขยายความรู้ เข้าถึงได้ที่นี่.
- เพลโตESG. คาร์บอน, คลีนเทค, พลังงาน, สิ่งแวดล้อม แสงอาทิตย์, การจัดการของเสีย. เข้าถึงได้ที่นี่.
- เพลโตสุขภาพ เทคโนโลยีชีวภาพและข่าวกรองการทดลองทางคลินิก เข้าถึงได้ที่นี่.
- ที่มา: https://www.safetydetectives.com/news/new-macos-backdoor-linked-to-north-korea-emerges/
- :เป็น
- 10
- 40
- a
- เข้า
- การเข้าถึง
- ตาม
- นักแสดง
- เข้าร่วม
- หลังจาก
- ช่วยให้
- ด้วย
- แม้ว่า
- an
- การวิเคราะห์
- วิเคราะห์
- และ
- โปรแกรมป้องกันไวรัส
- คลังแสง
- AS
- At
- ผ่านการตรวจสอบ
- สิงหาคม
- Avatar
- ประตูหลัง
- รับ
- เชื่อว่า
- เชื่อ
- ระหว่าง
- blockchain
- blockchains
- บล็อก
- ธุรกิจ
- แต่
- by
- ที่เรียกว่า
- สามารถ
- พกพา
- ศูนย์
- รหัส
- คมนาคม
- ที่ถูกบุกรุก
- องค์ประกอบ
- การเชื่อมต่อ
- บรรจุ
- เนื้อหา
- ควบคุม
- ที่สร้างขึ้น
- วิกฤติ
- cryptocurrency
- ธุรกิจ cryptocurrency
- ถอดรหัส
- อธิบาย
- ได้รับการออกแบบ
- การตรวจพบ
- นักพัฒนา
- ที่กำลังพัฒนา
- อุปกรณ์
- ต่าง
- ค้นพบ
- กล่าวถึง
- ประตู
- ดาวน์โหลด
- แต่ละ
- ก่อน
- โผล่ออกมา
- ทำให้สามารถ
- เครื่องยนต์
- การป้อน
- หลบเลี่ยง
- ไฟล์
- ชื่อจริง
- โฟกัส
- ดังต่อไปนี้
- สำหรับ
- รูปแบบ
- ราคาเริ่มต้นที่
- ฟังก์ชัน
- ที่ได้รับ
- GitHub
- บัญชีกลุ่ม
- มี
- มี
- he
- ซ่อนเร้น
- พระองค์
- ของเขา
- HTML
- HTTPS
- ระบุ
- in
- อิสระ
- น่าอับอาย
- ตั้งใจว่า
- ปฏิสัมพันธ์
- ร่วมมือ
- IT
- ITS
- ที่รู้จักกัน
- เกาหลี
- ชื่อสกุล
- ปีที่แล้ว
- ลาซารัส
- LINK
- ที่เชื่อมโยง
- มอง
- MacOS
- ทำ
- ที่เป็นอันตราย
- มัลแวร์
- มาตรการ
- โหมด
- เดือน
- เครือข่าย
- ใหม่
- ทางทิศเหนือ
- เกาหลีเหนือ
- of
- มักจะ
- on
- เพียง
- เปิด
- ดำเนินการ
- ออก
- ของตนเอง
- ส่วนหนึ่ง
- โดยเฉพาะ
- แพทริค
- ส่วนบุคคล
- ชิ้น
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- ก่อนหน้านี้
- โปรแกรม
- โครงการ
- การตีพิมพ์
- พิสัย
- รีโมท
- การเข้าถึงระยะไกล
- นักวิจัย
- นักวิจัย
- วิ่ง
- กล่าวว่า
- ความปลอดภัย
- ระดับอาวุโส
- เปลือก
- นอนหลับ
- เฉพาะ
- อยู่
- ยังคง
- การครอบครอง
- ใช้เวลา
- เป้าหมาย
- วิชาการ
- ที่
- พื้นที่
- ของพวกเขา
- พวกเขา
- ล้อยางขัดเหล่านี้ติดตั้งบนแกน XNUMX (มม.) ผลิตภัณฑ์นี้ถูกผลิตในหลายรูปทรง และหลากหลายเบอร์ความแน่นหนาของปริมาณอนุภาคขัดของมัน จะทำให้ท่านได้รับประสิทธิภาพสูงในการขัดและการใช้งานที่ยาวนาน
- พวกเขา
- นี้
- เหล่านั้น
- การคุกคาม
- ไปยัง
- โทรจัน
- อัปโหลด
- อัปโหลด
- ใช้
- การใช้
- ตัวแปร
- ไวรัส
- ช่องโหว่
- เดิ้ล
- คือ
- webp
- สัปดาห์
- ดี
- คือ
- เมื่อ
- ที่
- กับ
- ปี
- ลมทะเล