麦克豌豆 MacPea.com
No Result
View All Result
  • Login
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    Easy Red 2 for Mac 二战题材Mac射击游戏

    Easy Red 2 for Mac 二战题材Mac射击游戏

    全面战争:战锤3 Mac破解版(Total War: Warhammer III)

    全面战争:战锤3 Mac破解版(Total War: Warhammer III)

    热门标签

    • Mac游戏
    • 死亡搁浅mac
    • 全面战争 mac
    • 足球经理
    • 美国卡车模拟Mac
    • NBA 2K24
  • macOS下载
  • Mac产品库
  • Mac软件下载
PRICING
SUBSCRIBE
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    Easy Red 2 for Mac 二战题材Mac射击游戏

    Easy Red 2 for Mac 二战题材Mac射击游戏

    全面战争:战锤3 Mac破解版(Total War: Warhammer III)

    全面战争:战锤3 Mac破解版(Total War: Warhammer III)

    热门标签

    • Mac游戏
    • 死亡搁浅mac
    • 全面战争 mac
    • 足球经理
    • 美国卡车模拟Mac
    • NBA 2K24
  • macOS下载
  • Mac产品库
  • Mac软件下载
No Result
View All Result
麦克豌豆 MacPea.com
No Result
View All Result
Home 苹果新闻

North Korean hackers are behind a new and unusually sophisticated macOS malware campaign that targets the crypto industry using fake Zoom invites. Here’s how it works.

pony by pony
2025年7月3日
Reading Time: 1 mins read
A A
0

北朝鲜黑客实施了一款新型、高度复杂的 macOS 恶意软件,该软件利用假Zoom邀请对加密货币行业发起攻击。这里是如何操作的。

相关文章

苹果即将发布15款新设备,这些是什么?

iOS 26将冻结你的通话!如果有人开始脱衣服

iOS 26的全新“流动玻璃”设计似乎为苹果带来了重大胜利

该攻击被研究人员称为“NimDoor”,是比常规 macOS威胁更复杂的攻击方式。该恶意软件结合了Applescript、Bash、C++和 Nim语言,用于提取数据并维护被感染系统的访问权限。

这是 SentinelLabs 对此次黑客攻击的概要总结:

  • 北朝鲜威胁组织利用 Nim-编译后的二进制文件以及多种攻击链,在针对Web3和与加密货币相关的业务展开攻击。
  • 相对于 macOS 恶意软件,该攻击组织采用了过程内注入技术和通过 wss(TLS 加密的 WebSocket 协议)进行远程通信。
  • 该恶意软件采用一种新型持久化机制,利用 SIGINT/SIGTERM 信号处理器在恶意软件终止或系统重启后安装持久性文件。
  • 假设威胁组织广泛部署 AppleScript,不仅用于获取初始权限,而且在攻击链的后续阶段作为轻量级代理和后门使用。
  • Bash脚本被用来提取密钥存储器密码、浏览器数据以及 Telegram 用户数据。
  • SentinelLabs 的分析揭示了新型 TTP 和恶意软件特征,将此前已知的组件连接在一起,扩展了我们对威胁组织不断演变的手册的理解。

它到底是如何工作的?简要说明

通过社会工程学手段,受害者被Telegram上的某人模仿一位可信联系人的方式联系。他们被要求安排一次电话会议,并收到包含假Zoom链接和运行虚假“Zoom SDK更新”指令的后续邮件。

SentinelLabs

表示,文件“有大量的空白行,包含了10,000条空格以混淆其真实功能。”

当该恶意软件执行时,触发了一系列复杂的事件,建立了一个加密的控制台连接。它还包含在系统重启或恶意软件进程终止后自动重新安装关键组件的备份逻辑。

在完成该攻击的所有二进制文件和持久化机制后,恶意软件使用Bash脚本进行抓取和提取敏感数据。这包括密钥存储器密码、浏览器数据以及Telegram用户数据。

Buy JNews
ADVERTISEMENT

更深入的技术分析值得一看

如果你想深入了解该攻击的细节,SentinelLabs 的报告中包含了完整的哈希列表、代码片段、屏幕截图和攻击流程图,以及对每个阶段(从假Zoom更新到最终提取敏感数据)的详细分解。

研究人员还指出,NimDoor反映出 North Korean威胁组织在 macOS 恶意软件中采用了更复杂且不常见的跨平台语言的趋势,这与过去使用的 Go、Python 和脚本有所不同。

推荐一个Mac游戏下载网站:Mac游戏之家:https://macgames.com.cn/

ShareTweet
pony

pony

Related Posts

苹果新闻

苹果即将发布15款新设备,这些是什么?

2025年7月3日
0
苹果新闻

iOS 26将冻结你的通话!如果有人开始脱衣服

2025年7月3日
0
苹果新闻

iOS 26的全新“流动玻璃”设计似乎为苹果带来了重大胜利

2025年7月3日
0
苹果新闻

watchOS 26将向你提示手表电池 drain速度快于正常水平

2025年7月3日
0
苹果新闻

Apple TV+: 布伦南·莱汉(Dennis Lehane), Smoke 和 Black Bird 的创作者,今日将在Reddit上主持直播问答

2025年7月3日
0
苹果新闻

Mac 用户将获得 9 大新游戏,以下是全部名单

2025年7月3日
0
Next Post

iOS 26将冻结你的通话!如果有人开始脱衣服

苹果即将发布15款新设备,这些是什么?

Please login to join discussion

推荐文章

iPhone 17 Pro Max vs Pro: Apple如何计划区分这两款机型

2025年7月1日
0

Pocket 即将消失,但这里有 5 种稍后阅读的替代方案

2025年6月3日
22

接近WWDC,苹果研究人员对人工智能能够推理的说法提出异议

2025年6月9日
0

点击排行

  • iOS 26 测试版发布日期:何时可以安装新的 iPhone 更新

    0 shares
    Share 0 Tweet 0
  • Mac开发者终极武器!JetBrains 2025 for Mac 全家桶下载

    0 shares
    Share 0 Tweet 0
  • Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    0 shares
    Share 0 Tweet 0
  • 新的 iOS 26 渲染图可能是 Apple 重新设计的最佳预览

    0 shares
    Share 0 Tweet 0
  • 魔兽争霸3:冰封王座 Mac版下载(Warcraft III for Mac)macOS里的艾泽拉斯大陆

    0 shares
    Share 0 Tweet 0
麦克豌豆 MacPea.com

麦克豌豆是一个专门分享Mac软件、Mac游戏、Mac系统下载、Mac教程、Mac电脑介绍以及苹果新闻的网站。

近期文章

  • 苹果即将发布15款新设备,这些是什么?
  • iOS 26将冻结你的通话!如果有人开始脱衣服
  • North Korean hackers are behind a new and unusually sophisticated macOS malware campaign that targets the crypto industry using fake Zoom invites. Here’s how it works.

分类

  • macOS下载
  • Mac产品库
  • Mac教程
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2024 MacPea.com 麦克豌豆 友情链接

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • Subscription
  • Category
    • Mac游戏推荐
    • macOS下载
    • 苹果新闻
    • Mac产品库
    • Mac教程
  • Landing Page
  • Buy JNews
  • Support Forum
  • Pre-sale Question
  • Contact Us

© 2024 MacPea.com 麦克豌豆 友情链接