朝鮮惡意軟體逃避蘋果公證,瞄準macOS用戶

WEEX Blog 唯客博客, PANews 11月13日消息,據Cointelegraph報道,朝鮮黑客似乎已經開發出能夠逃避蘋果安全檢查的惡意軟體。專註於蘋果的Jamf Threat Labs研究人員表示,這些應用程序似乎是實驗性的。這是他們第一次看到這種技術被用來入侵蘋果的macOS操作系統,但它不會在最新的系統上運行。研究人員發現,微軟VirusTotal在線掃描服務報告稱這些應用程序無害,但實際上帶有惡意。這些應用程序的變體是用Go和Python語言編寫,使用了Google Flutter應用程序。Flutter是一個開源開發工具包,可用於創建多平台應用程序。 六個惡意應用程序中有五個具有開發者帳戶簽名,並已由Apple臨時公證。研究人員寫道,惡意軟體中的域名和技術與其他朝鮮黑客惡意軟體中使用的域名和技術非常相似,有跡象表明,該惡意軟體曾被簽名,甚至暫時通過了Apple的公證程序;目前尚不清楚該惡意軟體是否已用於攻擊任何目標,或者攻擊者是否正在準備一種新的傳播方式;這很可能是在進行更大規模的武器化測試。 WEEX唯客交易所官網:www.weex.com

Previous:

Next: