IT之家 2 月 24 日消息,Jamf Threat Labs 报告称在 macOS 平台发现了一种新的加密劫持恶意软件,通过盗版的 Final Cut Pro 进行分发 。
文章插图
该团队例行监控期间,收到了有关于 XMRig 的警报 。XMRig 是一种用于挖掘加密货币的命令行工具,其功能并不具备恶意性质,只是由于该工具的可定制、开源的特性,攻击者喜欢用它来发起攻击 。
文章插图
该团队在盗版视频编辑软件 Final Cut Pro 中发现了恶意版本的 XMRig,一旦用户运行 Final Cut Pro,就会伪装为“mdworker_local”进程后台运行 XMRig,劫持设备资源用于挖矿 。
【苹果macOS发现加密劫持恶意软件,通过盗版Final Cut Pro分发】XMRig 使用 Invisible Inte.NET Project(i2p)进行通信,这是一个可以匿名化流量的专用网络层 。恶意软件使用它来下载恶意组件并将开采的货币发送到攻击者的钱包 。
文章插图
研究人员指出,由于该恶意软件依然保留了原始代码签名,只是修改了应用程序,因此在 macOS Ventura 上无法运行,会出现系统安全策略失败的情况 。
IT之家附报告原文:Evasive cryptojacking malware targeting macOS found lurking in pirated Applications
推荐阅读
- 周润发现状 余安安和周润发
- 自制苹果脯
- 长治树苗批发市场 苹果树种植
- 第二个地球有人类吗 美国发现第二个地球
- 安全专家披露iOS/macOS漏洞:可获取苹果用户位置数据等信息
- 苹果手机远程控制安卓手机,为什么不能发起控制?
- 苹果14怎么设置几天后的闹钟提醒?
- 苹果核战记1高清在线?苹果核战记度云资源,只要资源不要告诉我怎么下。?
- 唐国强|从李立群到唐国强,我发现:一种畸形现象,正在娱乐圈野蛮生长
- 发现男友暧昧聪明做法 异性朋友