新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux

据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。

图片[1]-新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux-零度博客

这一发现是不寻常的,因为发现可以同时攻击多个平台的恶意代码是很罕见的。通常情况下,恶意软件只为攻击一个平台的特定漏洞而生成,而不是以类似的方式同时为多个平台开发。根据研究人员的技术分析,SysJoker被认为是在2021年下半年的一次攻击中启动的。安全研究员Patrick Wardle对其macOS变种进行了分析。该代码被发现是一个涵盖英特尔和arm64构建的通用二进制文件,这意味着它可以在Apple Silicon以及带有英特尔芯片的旧Mac上运行。该代码有签名,尽管是临时性的签名。

新跨平台

最初运行时,该软件将自己复制到用户的库中,作为macOS的更新,用于在受感染的系统上持续存在。

运行后,该恶意软件随后试图下载一个文件,形成一个Google Drice账户,并能够下载和运行一个可执行文件,这取决于来自指定控制服务器的命令。其他命令包括解压缩下载的可执行文件,以及改变解压缩的可执行文件的权限以允许其运行。

而Windows下的分析表明,它的操作方式实际上是一样的,即假装是一个更新,联系远程服务器下载一个载荷并接收其他命令,并在目标系统上执行代码。在被研究人员发现后,该后门开始被反病毒引擎标记出来。

至于它的目的,Intezer还没有看到攻击者发送的第二阶段或命令,这表明它有一个非常具体的目的,因此很可能是来自一个”高级行为者”。人们认为其目的是”间谍活动”,尽管有可能作为后续阶段进行勒索软件攻击。

 

如何检测SysJoker

Intezer公布了一份系统被攻击的指标清单,包括创建哪些文件和允许代码持续存在的LaunchAgent。

SysJoker创建的文件和目录包括。

/Library/MacOsServices

/Library/MacOsServices/updateMacOs

/Library/SystemNetwork

/Library/LaunchAgents/com.apple.update.plist

图片[3]-新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux-零度博客

持久性代码在LibraryLaunchAgents/com.apple.update.plist这个路径下。如果在Mac上发现这些文件,建议关闭所有相关进程并删除这些文件。

目前还不清楚用户如何成为SysJoker的受害者。

THE END
喜欢就支持一下吧
点赞2251 分享
相关推荐
评论 抢沙发

请登录后发表评论

    暂无评论内容

切勿错过!终于在GitHub上找到10个超强悍的开源软件和免费项目! | 零度解说-零度博客

切勿错过!终于在GitHub上找到10个超强悍的开源软件和免费项目! | 零度解说

https://youtu.be/Anvr8tR3shM ================================ 10款开源软件下载地址:https://www.freedidi.com/7587.html
西双版纳 | 傣族 美图生成! SD大模型: 麦橘v7-零度博客

西双版纳 | 傣族 美图生成! SD大模型: 麦橘v7

  主模型: 麦橘v7 1、正向提示词 :  1 girl,Lotus leaves,banana leaves,by the river, 2、 负面提示提:【基础负面】 3、迭代步数:30 步 4、直出尺寸:512x768 5、lora权重:0.8 6、...
admin的头像-零度博客admin
2.2W+2177
文字转语音、音频转文字软件!双向转换,完全免费开源!支持 Windows、macOS、Linux  | 零度解说-零度博客

文字转语音、音频转文字软件!双向转换,完全免费开源!支持 Windows、macOS、Linux | 零度解说

https://youtu.be/MP_tjvFq3m0     -------------------------------- 开源项目:https://www.freedidi.com/8737.html  
admin的头像-零度博客admin
01.3W+6541
Windows 11 系统最新挖矿教程!挖以太币用什么挖矿程序最好呢?| 零度解说-零度博客
白嫖永久免费甲骨文VPS后如何使用?ARM云服务器搭建VPN梯子、网站服务器!全部都在这里了 | 零度解说-零度博客
世界排名前3名的Linux桌面系统,快如闪电!立马让老旧电脑变废为宝 | 零度解说-零度博客
9个吸引注意力的免费项目提案模板-零度博客

9个吸引注意力的免费项目提案模板

正确的项目提案模板可以确保您的提案在众多其他模板中脱颖而出。使用易于使用的模板做更多事情。 每个成功的项目都始于一个引人注目的项目提案,该提案吸引了您需要的投资者、赞助商和合作伙伴...
admin的头像-零度博客admin
01.6W+2251
O․MG ELITE 电缆 一种非常隐蔽的黑客工具-零度博客

O․MG ELITE 电缆 一种非常隐蔽的黑客工具

Elite 电缆是在臭名昭著的黑客大会上发布的,它结合了技术实力和极其隐蔽的设计,让我惊叹不已。 简而言之,如果电缆的行为不符合目标的预期,您可能会造成很大的伤害。 它是什么? 它只是一根...
admin的头像-零度博客admin
01.6W+2250
国外十大最佳免费网盘,存储文件更安全更放心!-零度博客