新惡意軟體使用Tor在MacOSX系統開啟“後門”
羅馬尼亞的安全軟體廠商位元梵德的安全研究員發現了一組新的惡意軟體,可以通過Mac OS X系統開啟“後門”。
這款惡意軟體的技術名稱為“Backdoor.MAC.Eleanor”。目前,該惡意軟體開發人員開始將其作為EasyDoc Converter向受害者散佈。EasyDoc Converter是一個允許使用者通過在小視窗拖動轉換檔案的Mac應用程式。
實際上,位元梵德表示,這個惡意EasyDoc Converter僅下載並執行惡意指令碼,這些指令碼在啟動時安裝並註冊三個新元件:Tor隱藏服務、PHP網路服務以及Pastebin客戶端。
Backdoor.MAC.Eleanor為Mac建立一個.onion地址
Tor服務自動將受感染的計算機連線至Tor網路,並生成一個.onion域名,攻擊者可以通過這個域名只使用一種瀏覽器訪問使用者系統。
PHP網路服務是連線的接收端,負責將從攻擊者控制皮膚接收的命令解譯至本地Mac作業系統。
Pastebin代理干預作用體現在:通過RSA與演算法使用公共金鑰對Pastebin URL加密後,Pastebin代理獲取本地生成的.onion域名並將其上傳至Pastebin URL。
“後門”提供大量遠端管理選項
位元梵德的研究團隊表示,Backdoor.MAC.Eleanor能讓罪犯操控並與本地檔案系統互動、發起反向shell(Reverse shell)執行root命令,併發起和執行所有型別的PHP、PERL、Python、Ruby、Java或C語言指令碼。
此外,攻擊者還可以羅列在本地執行的應用程式,使用被感染的計算機傳送電子郵件,並使用被感染計算機作為中介點連線並管理資料庫,以及掃描開放埠的遠端防火牆。
被感染的計算機基本上就成了攻擊者“殭屍網路”的殭屍主機(bot),攻擊者隨時可以利用殭屍主機傳送大量垃圾郵件、竊取被感染系統的敏感資料,將其作為DDoS攻擊的殭屍主機或安裝其它惡意軟體。
攻擊者訪問Mac的Tor.onion連結如下圖所示:
====================================分割線================================
本文轉自d1net(轉載)
相關文章
- 惡意軟體Siloscape可在Kubernetes叢集中植入後門
- win10系統自帶的惡意軟體清理工具如何使用_win10系統惡意軟體清理工具的使用教程Win10
- 後門惡意軟體通殺 Win、macOS、Linux 三大系統;Linux 惡意程式數量增長 35% | 思否週刊MacLinux
- 是防毒軟體”失職“還是惡意軟體太”狡猾“?惡意軟體可繞過Android防護系統防毒Android
- 重啟裝置沒用了!HNS惡意軟體開啟殭屍網路“新時代”
- 在野外發現隱匿在微軟SQL Server中的首個惡意軟體後門微軟SQLServer
- 惡意軟體Emotet 的新攻擊方法
- 使用UnhookMe分析惡意軟體中未受監控的系統呼叫問題Hook
- 十年後,惡意軟體作者仍在濫用“天堂之門”技術
- 記學習滲透測試之使用後門和惡意軟體保持訪問權三
- 記學習滲透測試之使用後門和惡意軟體保持訪問權四
- 記學習滲透測試之使用後門和惡意軟體保持訪問權五
- 記學習滲透測試之使用後門和惡意軟體保持訪問權一
- 記學習滲透測試之使用後門和惡意軟體保持訪問權二
- 惡意軟體開發-初級-Sektor 7
- 惡意軟體開發——記憶體相關API記憶體API
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- Zero Access惡意軟體分析
- 記憶體安全週報第26期 | 新的惡意軟體濫用 GitHub 和 Imgur入侵系統記憶體Github
- OS X那些事---惡意軟體是如何啟動的?
- 開啟系統介面/軟體介面
- 微軟發現惡意 npm 軟體包,可從 UNIX 系統竊取資料微軟NPM
- 中國反惡意軟體聯盟於昨天在天津成立
- Windows使用者注意!“紫狐”惡意軟體來襲Windows
- 惡意軟體PE檔案重建指南
- 如何搭建一套自己的蜜罐系統來收集惡意軟體樣本
- 在 Linux 上安裝和使用惡意軟體檢測工具 LMD 及防毒引擎 ClamAVLinux防毒
- 會隱身的惡意軟體,可繞過Google Play:是誰在背後操控全域性?Go
- 冷門快捷鍵惡意利用,後門還能這樣玩
- 動態惡意軟體分析工具介紹
- TrickBot和Emotet再奪惡意軟體之冠
- 【筆記】【THM】Malware Analysis(惡意軟體分析)筆記
- 常見惡意軟體型別及危害型別
- Evrial:使用剪貼簿盜取比特幣的最新惡意軟體VR比特幣
- 最新惡意軟體來襲!專攻Windows盜版使用者Windows
- 駭客在開源網站植入秘密後門、惡意軟體透過非常規IP逃避檢測|1月25日全球網路安全熱點網站
- 谷歌OAuth驗證系統曝漏洞,惡意軟體能夠用以竊取Google帳戶谷歌OAuthGo
- 惡意軟體開發——shellcode執行的幾種常見方式