苹果设备中发现潜藏恶意软件警示用户及时升级操作系统
2024-05-3111:21:08作者:姚立伟
5月31日,网络安全公司ThreatFabric发布了最新报告。他们发现了一个名为LightSpy的监控框架,其背后开发者已经着手扩大攻击范围,在苹果Mac设备上窃取相关数据。
LightSpy是一款模块化的监控框架,功能强大。它可以窃取各种数据,包括文件、截图、位置信息(包括楼宇层数)、微信通话记录和支付信息等。早在今年1月,ThreatFabric就发现了第一例使用LightSpy的恶意软件植入活动,并表明黑客已经利用该框架向苹果Mac设备发起攻击。
报告中指出,LightSpy主要利用追踪编号为CVE-2018-4233和CVE-2018-4404的WebKit漏洞来触发代码执行,在Safari浏览器中执行嵌入式脚本获取第二阶段的内容。
第二阶段有效载荷将下载一个权限升级漏洞“ssudo”,一个加密/解密实用程序“dsds”以及一个ZIP压缩包“mac.zip”。其中包含两个可执行文件:“update”和“update.plist”。最终,苹果设备中发现潜藏恶意软件警示用户及时升级操作系统shell脚本会对这些文件进行解密和解包,并获得入侵设备的root访问权限。

通过配置“更新”二进制文件在启动时运行,在系统中建立持久性。此次发现给用户带来了潜在的安全风险,建议用户及时升级操作系统并加强密码保护措施以防范类似攻击事件的发生。
相关文章
-
露天煤业,能源开采的新篇章详细阅读
亲爱的读者,今天我们将一起探索一个既古老又现代的话题——露天煤业,煤炭,作为人类历史上最重要的能源之一,它的开采方式一直在不断进步,而露天煤业,正是这...
2025-10-02 127
-
上投内需基金,洞察中国消费升级趋势的投资利器详细阅读
在全球化的大背景下,中国作为世界第二大经济体,其内需市场的巨大潜力正逐渐成为全球投资者关注的焦点,随着中国经济结构的转型升级,消费已成为拉动经济增长的...
2025-10-01 113
-
东方财富证券网,数字化浪潮下的金融信息平台详细阅读
在数字化时代,信息的流通速度和获取方式已经发生了翻天覆地的变化,东方财富证券网作为中国领先的金融信息服务平台,正是这一变革的见证者和参与者,本文将深入...
2025-09-30 116
-
信达证券,中国资本市场的领航者详细阅读
在当今快速发展的金融市场中,信达证券作为中国资本市场的重要参与者,扮演着举足轻重的角色,本文将深入探讨信达证券的业务范围、市场地位、以及其在推动中国资...
2025-09-28 111
-
金龙汽车,中国商用车领域的领军者详细阅读
金龙汽车,作为中国商用车领域的领军企业,以其卓越的品质和创新技术在国内外市场上赢得了广泛的赞誉,本文将深入探讨金龙汽车的发展历程、产品线、技术创新以及...
2025-09-27 114
-
国投瑞银稳定增利,稳健投资的新选择详细阅读
在当前经济形势下,投资者对于稳健投资的需求日益增长,国投瑞银稳定增利作为一种低风险、稳健收益的投资产品,逐渐成为投资者关注的焦点,本文将深入探讨国投瑞...
2025-09-27 105
-
英镑实时汇率,掌握货币市场的脉搏详细阅读
在全球化的经济体系中,货币汇率的波动对个人投资者、企业以及国家经济都有着深远的影响,英镑作为世界上主要的储备货币之一,其汇率的实时变化对于从事国际贸易...
2025-09-27 110
-
美元指数的波动,影响因素、市场动态与新浪财经的角色详细阅读
在全球化的经济体系中,货币汇率的波动对国际贸易、投资和金融市场都有着深远的影响,美元指数(DXY)作为衡量美元相对于一篮子外币价值的指标,其变化不仅牵...
2025-09-27 82
