苹果设备中发现潜藏恶意软件警示用户及时升级操作系统
2024-05-3111:21:08作者:姚立伟
5月31日,网络安全公司ThreatFabric发布了最新报告。他们发现了一个名为LightSpy的监控框架,其背后开发者已经着手扩大攻击范围,在苹果Mac设备上窃取相关数据。
LightSpy是一款模块化的监控框架,功能强大。它可以窃取各种数据,包括文件、截图、位置信息(包括楼宇层数)、微信通话记录和支付信息等。早在今年1月,ThreatFabric就发现了第一例使用LightSpy的恶意软件植入活动,并表明黑客已经利用该框架向苹果Mac设备发起攻击。
报告中指出,LightSpy主要利用追踪编号为CVE-2018-4233和CVE-2018-4404的WebKit漏洞来触发代码执行,在Safari浏览器中执行嵌入式脚本获取第二阶段的内容。
第二阶段有效载荷将下载一个权限升级漏洞“ssudo”,一个加密/解密实用程序“dsds”以及一个ZIP压缩包“mac.zip”。其中包含两个可执行文件:“update”和“update.plist”。最终,苹果设备中发现潜藏恶意软件警示用户及时升级操作系统shell脚本会对这些文件进行解密和解包,并获得入侵设备的root访问权限。

通过配置“更新”二进制文件在启动时运行,在系统中建立持久性。此次发现给用户带来了潜在的安全风险,建议用户及时升级操作系统并加强密码保护措施以防范类似攻击事件的发生。
相关文章
-
羟基喜树碱,抗癌药物的潜力与应用前景详细阅读
揭开羟基喜树碱的神秘面纱在现代医学领域,抗癌药物的研发一直是科学家们不懈努力的方向,而羟基喜树碱(Hydroxycamptothecin, 简称HCP...
2026-05-25 4
-
卤素检测标准,了解背后的科学与实际应用详细阅读
在现代社会,卤素化合物广泛存在于我们的生活中,从家用电器到建筑材料,再到食品和饮用水,卤素的身影无处不在,这些化学物质虽然用途广泛,但某些情况下也可能...
2026-05-25 5
-
过氧化物歧化酶—身体里的抗氧化卫士,守护你的健康!详细阅读
你有没有想过,为什么我们的身体能经受住各种外界环境的挑战?为什么我们在呼吸氧气、享受生活的同时,却没有被自由基这种“隐形杀手”击垮?答案之一就是一种神...
2026-05-24 6
-
维生素C,身体的守护天使,你了解它吗?详细阅读
引言:维生素C,不只是水果里的“明星”提到维生素C,你的脑海里是不是立刻浮现出橙子、柠檬这些酸甜可口的水果?没错,它们确实是维生素C的“代言人”,但你...
2026-05-24 5
-
聚苯乙烯是什么?带你全面了解这种常见材料详细阅读
你有没有想过,为什么外卖盒能装热汤却不漏、超市里的水果托盘总是轻便又耐用,或者为什么泡沫板能用来保护易碎物品?这些看似普通的东西背后,其实都藏着同一种...
2026-05-24 6
-
探索生物科技的未来—北京百泰克如何改变我们的生活详细阅读
在当今科技飞速发展的时代,生物科技正以前所未有的速度改变着我们的生活方式,从医疗健康到农业创新,从环境保护到工业生产,生物技术的应用已经渗透到社会的方...
2026-05-24 6
-
甘露醇说明书全解析—了解它的作用、用途与注意事项详细阅读
在日常生活中,我们可能很少听到“甘露醇”这个名字,但在医学领域,它却是一种非常重要的药物,无论是在手术中降低颅内压,还是作为利尿剂帮助患者排除体内多余...
2026-05-24 7
-
新疆天业片碱,化工领域的隐形巨人,如何助力现代工业发展?详细阅读
在当今快速发展的工业化进程中,化工原料作为基础支柱之一,支撑着从制造业到农业、从能源开发到环保技术的方方面面,而在众多化工产品中,片碱(氢氧化钠固体)...
2026-05-24 7
