非常明目张胆:这个Mac木马售5万美元

2017-03-15 来源:手游巴士 作者:某年某月

 双因素验证在这个恶意软件面前形同虚设,心惊胆战……
 


  威锋网 3 月 15 日消息,近日安全公司 Sixgill 在俄罗斯某网络犯罪论坛上发现,有人正在出售一种新型 Mac 特洛伊——Proton,卖家称还会给买家提供正版苹果代码签名,特洛伊的“毒性”会因此大大增强。

  据 Sixgill 介绍,Proton 是一种针对 macOS 系统的远程访问木马,使用 Objective C 语言编写,可独立运行。该木马的开发者称它是“专业的 FUD 监控和控制解决方案,有了它你几乎可以在目标 Mac 上做任何事情。”

  有了根访问权限,攻击者就可以利用该木马执行按键记录、上传和下载文件、截屏、访问网络摄像头以及连接 SSH 和 VHC 等任务。该恶意软件还能够通过定制窗口来获取用户的更多信息,比如信用卡号等。

  Sixgill 指出一旦受到该恶意软件的攻击,用户本地存储的数据中受到威胁的不仅仅是那些信息,还包括 iCloud 访问权限,双因素验证在这个恶意软件面前形同虚设。

  Sixgill 认为该恶意软件的开发者应该是不惜一切代价才拿到苹果的签名代码,也就是说已经通过了苹果针对第三方软件开发者而设的严格的过滤流程。开发者要么是篡改了 Apple Developer ID Program 的登记信息,要么是利用偷来的凭证才有可能通过苹果的签名流程。

  另外,Sixgill 分析认为该恶意软件的开发者应该是拥有 macOS 中还未被封堵的零日漏洞,利用这个漏洞仅仅获得了根访问权限。虽然这个恶意软件存在一定的威胁,但是要感染目标系统它仍得借助现有的方法:伪装成定制的图标和名称来欺骗目标用户下载和安装。

  Proton 的开发者想将这个木马以所谓的合法的安全工具的形式销售出去,而且还设立了专门的网站,声称它可以防止企业间谍,协助管理员管理系统,也适合家长监控孩子的网络使用。不过在 Sixgill 发布他们的报告揭露它的真面目之后,这个网站就下线了。

  Proton现在已经大减价,此前售价是 100 比特币(约合 126,000 美元),可无限安装,但是在受到各方指责之后,它的售价有所调整,40比特币(约合 50,400 美元),可无限安装;2 比特币(约合 2,512 美元),只可安装一次。

上一篇:微软更新iOS版Outlook:新增共享日历功能

下一篇:iOS版Chrome浏览器更新 阅读列表功能来了

相关推荐

数据显示iPhone是最受美国青少年欢迎手机

似乎大多数青少年都喜欢苹果产品,尤其是iPhone。  威锋网讯,来自投资公司 Piper Jaffray 对最近半年美国青少年的调查数据显示,iPhone 依然是最受青少年欢迎的智能手机。 

共享单车如何定位呢? 竟然是靠联发科MTK芯片

共享单车市场的如今相当火爆,各大城市都能看到骑着共享单车穿梭在大街小巷的人群,最流行的当属“小黄车”、“小橙车”以及“小蓝车”。但

今日App:戴上耳机 今天用什么心情听歌呢

  不管你是在家也好,在办公室也好,地铁上也好,安静做事情的时候想要音乐隔绝周围的嘈杂,开心的时候想来点欢快旋律,昏昏欲睡的时候需要一点提神醒脑的声音,总之音乐就是我们生

苹果闪存供应商推新品 或应用于未来iPhone

苹果供应商海力士(SK Hynix)日前推出了基于三级单元阵列的 72 层,256Gb 的 3D NAND 闪存芯片。通过堆叠,这比以前的 48 层技术多出 1.5 倍的单元,单个 256Gb NAND 闪存芯片可以

太便宜不买? 黄金白金定制版 Galaxy S8 闪亮登场

三星 Galaxy S8 和 Galaxy S8+ 的官方报价一点都不便宜,虽然国行价格还未公布,但是以美版 720 美元起的售价,国内发行价可能从5688 元起。不过,这对于土豪来说可能并不算贵,而

查看更多