惡意木馬 RustBucket 瞄準蘋果 macOS 而來,現有殺毒軟件難以檢測
7 月 4 日消息,蘋果 macOS 平臺的惡意軟件愈發增多,目前安全公司 Elastic 研究人員曝光了名為 RustBucket 的惡意木馬,該惡意木馬會潛伏在受害者的設備中,不斷自動調整自身各項配置,以回避殺毒軟件安全檢測,難以被發現。
▲ 圖源 RustBucket
據悉,該木馬利用 AppleScript,當用戶打開特定網站時,就會加載相關惡意組件,進而將木馬緩存至本地。之后黑客通過 NSTask 啟動該木馬,并收集受害者的隱私信息。
研究人員指出,黑客為了持續收集用戶信息,會將此木馬加入名為 LaunchAgents 的開機自啟文件夾中,且不斷調整自身各項配置來回避殺毒軟件的檢測。
研究人員表示,惡意軟件分析網站 VirusTotal 上的殺毒引擎無法查殺出此木馬,因此用戶在實際過程中,極難發現這一惡意木馬的存在,IT之家的小伙伴們可以在這里找到相關信息。