苹果设备中发现潜藏恶意软件警示用户及时升级操作系统
2024-05-3111:21:08作者:姚立伟
5月31日,网络安全公司ThreatFabric发布了最新报告。他们发现了一个名为LightSpy的监控框架,其背后开发者已经着手扩大攻击范围,在苹果Mac设备上窃取相关数据。
LightSpy是一款模块化的监控框架,功能强大。它可以窃取各种数据,包括文件、截图、位置信息(包括楼宇层数)、微信通话记录和支付信息等。早在今年1月,ThreatFabric就发现了第一例使用LightSpy的恶意软件植入活动,并表明黑客已经利用该框架向苹果Mac设备发起攻击。
报告中指出,LightSpy主要利用追踪编号为CVE-2018-4233和CVE-2018-4404的WebKit漏洞来触发代码执行,在Safari浏览器中执行嵌入式脚本获取第二阶段的内容。
第二阶段有效载荷将下载一个权限升级漏洞“ssudo”,一个加密/解密实用程序“dsds”以及一个ZIP压缩包“mac.zip”。其中包含两个可执行文件:“update”和“update.plist”。最终,苹果设备中发现潜藏恶意软件警示用户及时升级操作系统shell脚本会对这些文件进行解密和解包,并获得入侵设备的root访问权限。

通过配置“更新”二进制文件在启动时运行,在系统中建立持久性。此次发现给用户带来了潜在的安全风险,建议用户及时升级操作系统并加强密码保护措施以防范类似攻击事件的发生。
相关文章
-
羟基磷灰石,藏在骨骼里的‘超级英雄’如何改变我们的生活?详细阅读
从骨骼到科技的奇妙之旅你有没有想过,为什么人类的骨头既坚硬又轻便?为什么牙齿能够咬碎坚果却不会轻易崩裂?答案就藏在一个叫“羟基磷灰石”的物质里,这个名...
2026-04-09 6
-
敌敌畏价格,了解其背后的故事与实际意义详细阅读
在日常生活中,我们可能会听到“敌敌畏”这个名字,尤其是在农业、园艺或者家庭害虫防治的场景中,作为一种常见的杀虫剂,敌敌畏(DDVP)因其高效性和广泛的...
2026-04-09 6
-
高效液相色谱法,现代分析化学的利器详细阅读
在现代分析化学领域,高效液相色谱法(High-Performance Liquid Chromatography, HPLC)无疑是一项革命性的技术,...
2026-04-09 8
-
氯化钠价格波动背后的科技与经济密码详细阅读
在我们的日常生活中,氯化钠(也就是俗称的“食盐”)是最常见的化学物质之一,从烹饪调味到工业制造,它无处不在,你是否注意到近年来氯化钠的价格出现了微妙的...
2026-04-09 6
-
中国化工企业名录全解析,行业巨头与未来趋势详细阅读
在全球经济一体化的背景下,中国作为世界第二大经济体,在化工领域扮演着至关重要的角色,无论是基础化学品、精细化工产品还是新材料研发,中国的化工企业在国际...
2026-04-09 6
-
菲罗门色谱柱—实验室分析中的隐形英雄详细阅读
在现代科学研究和工业生产中,分析化学扮演着至关重要的角色,无论是药物开发、食品安全检测还是环境监测,都离不开高精度的分离与检测技术,而在这其中,色谱技...
2026-04-09 6
-
集热式磁力搅拌器,实验室与工业界的隐形英雄详细阅读
在现代科学研究和工业生产中,设备的精准性、效率和多功能性往往决定了实验或生产的成败,而在这众多精密仪器中,集热式磁力搅拌器(Heating Magne...
2026-04-09 6
-
乳酸链球菌素,食品工业的隐形守护者,你了解它吗?详细阅读
在现代食品工业中,我们常常听到一些听起来陌生却至关重要的添加剂名称,它们隐藏在各种加工食品的背后,默默发挥着保鲜、防腐和延长保质期的作用,我们要聊的是...
2026-04-09 7
