新惡意軟體使用Tor在MacOSX系統開啟“後門”
羅馬尼亞的安全軟體廠商位元梵德的安全研究員發現了一組新的惡意軟體,可以通過Mac OS X系統開啟“後門”。
這款惡意軟體的技術名稱為“Backdoor.MAC.Eleanor”。目前,該惡意軟體開發人員開始將其作為EasyDoc Converter向受害者散佈。EasyDoc Converter是一個允許使用者通過在小視窗拖動轉換檔案的Mac應用程式。
實際上,位元梵德表示,這個惡意EasyDoc Converter僅下載並執行惡意指令碼,這些指令碼在啟動時安裝並註冊三個新元件:Tor隱藏服務、PHP網路服務以及Pastebin客戶端。
Backdoor.MAC.Eleanor為Mac建立一個.onion地址
Tor服務自動將受感染的計算機連線至Tor網路,並生成一個.onion域名,攻擊者可以通過這個域名只使用一種瀏覽器訪問使用者系統。
PHP網路服務是連線的接收端,負責將從攻擊者控制皮膚接收的命令解譯至本地Mac作業系統。
Pastebin代理干預作用體現在:通過RSA與演算法使用公共金鑰對Pastebin URL加密後,Pastebin代理獲取本地生成的.onion域名並將其上傳至Pastebin URL。
“後門”提供大量遠端管理選項
位元梵德的研究團隊表示,Backdoor.MAC.Eleanor能讓罪犯操控並與本地檔案系統互動、發起反向shell(Reverse shell)執行root命令,併發起和執行所有型別的PHP、PERL、Python、Ruby、Java或C語言指令碼。
此外,攻擊者還可以羅列在本地執行的應用程式,使用被感染的計算機傳送電子郵件,並使用被感染計算機作為中介點連線並管理資料庫,以及掃描開放埠的遠端防火牆。
被感染的計算機基本上就成了攻擊者“殭屍網路”的殭屍主機(bot),攻擊者隨時可以利用殭屍主機傳送大量垃圾郵件、竊取被感染系統的敏感資料,將其作為DDoS攻擊的殭屍主機或安裝其它惡意軟體。
攻擊者訪問Mac的Tor.onion連結如下圖所示:
====================================分割線================================
本文轉自d1net(轉載)
相關文章
- 前Tor開發者為FBI開發反Tor惡意程式
- win10系統自帶的惡意軟體清理工具如何使用_win10系統惡意軟體清理工具的使用教程Win10
- 重啟裝置沒用了!HNS惡意軟體開啟殭屍網路“新時代”
- 是防毒軟體”失職“還是惡意軟體太”狡猾“?惡意軟體可繞過Android防護系統防毒Android
- 惡意軟體Emotet 的新攻擊方法
- 惡意軟體Siloscape可在Kubernetes叢集中植入後門
- 後門惡意軟體通殺 Win、macOS、Linux 三大系統;Linux 惡意程式數量增長 35% | 思否週刊MacLinux
- 使用UnhookMe分析惡意軟體中未受監控的系統呼叫問題Hook
- FBI 嵌入惡意js指令碼 揭開 Tor 匿名使用者的身份JS指令碼
- 在野外發現隱匿在微軟SQL Server中的首個惡意軟體後門微軟SQLServer
- 記學習滲透測試之使用後門和惡意軟體保持訪問權五
- 記學習滲透測試之使用後門和惡意軟體保持訪問權三
- 記學習滲透測試之使用後門和惡意軟體保持訪問權四
- 記學習滲透測試之使用後門和惡意軟體保持訪問權一
- 記學習滲透測試之使用後門和惡意軟體保持訪問權二
- 惡意軟體開發——記憶體相關API記憶體API
- Win10系統怎麼禁用“預先啟動反惡意軟體保護”功能Win10
- Windows10系統禁用“預先啟動反惡意軟體保護”功能的方法Windows
- Zero Access惡意軟體分析
- 惡意軟體開發-初級-Sektor 7
- 記憶體安全週報第26期 | 新的惡意軟體濫用 GitHub 和 Imgur入侵系統記憶體Github
- OS X那些事---惡意軟體是如何啟動的?
- 中國反惡意軟體聯盟於昨天在天津成立
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- 【活在中國】誰是惡意軟體?
- 開啟系統介面/軟體介面
- FBI針對Tor網路的惡意程式碼分析
- Win10系統解除安裝“惡意軟體刪除工具”的方法Win10
- [資訊](1.12)惡意軟體LockPos使用了一種新的注入技術來逃避殺軟的檢測;首款由Kotlin編寫的安卓惡意軟體Kotlin安卓
- 惡意軟體PE檔案重建指南
- Windows使用者注意!“紫狐”惡意軟體來襲Windows
- 在MacOSX下重灌BC分割槽Windows系統MacWindows
- 新惡意軟體模糊技術是如何利用HTML5的?HTML
- 新指南保護家庭電腦免於惡意軟體入侵(轉)
- 微軟發現惡意 npm 軟體包,可從 UNIX 系統竊取資料微軟NPM
- 如何搭建一套自己的蜜罐系統來收集惡意軟體樣本
- NSS Labs:微軟在阻止惡意軟體的下載方面最佳微軟