网站首页 > 开源技术 正文
E安全7月6日讯 罗马尼亚的安全软件厂商比特梵德(Bitdefender)的安全研究员发现了一组新的恶意软件,可以通过Mac OS X系统打开“后门”。
这款恶意软件的技术名称为“Backdoor.MAC.Eleanor”。目前,该恶意软件开发人员开始将其作为EasyDoc Converter向受害者散布。EasyDoc Converter是一个允许用户通过在小窗口拖动转换文件的Mac应用程序。
实际上,比特梵德表示,这个恶意EasyDoc Converter仅下载并运行恶意脚本,这些脚本在启动时安装并注册三个新组件:Tor隐藏服务、PHP网络服务以及Pastebin客户端。
Backdoor.MAC.Eleanor为Mac创建一个.onion地址
Tor服务自动将受感染的计算机连接至Tor网络,并生成一个.onion域名,攻击者可以通过这个域名只使用一种浏览器访问用户系统。
PHP网络服务是连接的接收端,负责将从攻击者控制面板接收的命令解译至本地Mac操作系统。
Pastebin代理干预作用体现在:通过RSA与base64算法使用公共密钥对Pastebin URL加密后,Pastebin代理获取本地生成的.onion域名并将其上传至Pastebin URL。
“后门”提供大量远程管理选项
比特梵德的研究团队表示,Backdoor.MAC.Eleanor能让罪犯操控并与本地文件系统交互、发起反向shell(Reverse shell)执行root命令,并发起和执行所有类型的PHP、PERL、Python、Ruby、Java或C语言脚本。
此外,攻击者还可以罗列在本地运行的应用程序,使用被感染的计算机发送电子邮件,并使用被感染计算机作为中介点连接并管理数据库,以及扫描开放端口的远程防火墙。
被感染的计算机基本上就成了攻击者“僵尸网络”的僵尸主机(bot),攻击者随时可以利用僵尸主机发送大量垃圾邮件、窃取被感染系统的敏感数据,将其作为DDoS攻击的僵尸主机或安装其它恶意软件。
攻击者访问Mac的Tor.onion链接如下图所示:
E安全/文 转载请注明E安全
E安全——全球网络安全新传媒
E安全微信公众号: EAQapp
E安全客服&投稿邮箱:eapp@easyaq.com
- 上一篇: word转pdf如何转换?3种方法助你快速转换
- 下一篇: 使用 Easysearch,日志存储少一半
猜你喜欢
- 2024-10-28 多硬件支持、轻量化部署等,百度Paddle Lite特性全解读
- 2024-10-28 微信扫码:关注公众号后网站自动登录的实现原理
- 2024-10-28 大量索引场景下 Easysearch 和 Elasticsearch 的吞吐量差异
- 2024-10-28 使用Logstash同步Mysql到Easysearch
- 2024-10-28 连通系统与机器学习的 MLOps 挑战在哪?这篇文章讲清楚了
- 2024-10-28 5个提高效率的高质量网站(5个提高效率的高质量网站是什么)
- 2024-10-28 快速生成ACRN文档so easy(如何生成accde文件)
- 2024-10-28 鼎捷EasyFlow登入时,提示“产品授权已失效,几天后过期”的处理
- 2024-10-28 easypoi 4.2 更新,支持在线预览,基于 wps 云服务
- 2024-10-28 SpringBoot项目使用EasyPoi实现导入导出,就是这么的丝滑
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)