成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮 APT 組織使用 Nim 語言惡意軟件對 macOS 發起隱秘 Web3 與加密貨幣攻擊

安全
SentinelLABS詳細分析顯示,該攻擊活動融合了社會工程學、新型持久化策略以及Nim編程語言的非常規使用,標志著朝鮮網絡間諜與金融竊取手段的顯著升級。

朝鮮黑客組織正利用一種罕見且高度先進的惡意軟件家族"NimDoor",針對Web3和加密貨幣初創企業的macOS系統發起新一輪網絡攻擊。SentinelLABS詳細分析顯示,該攻擊活動融合了社會工程學、新型持久化策略以及Nim編程語言的非常規使用,標志著朝鮮網絡間諜與金融竊取手段的顯著升級。

攻擊鏈分析

攻擊始于典型的朝鮮式社會工程手段:攻擊者通過Telegram冒充可信聯系人,誘騙受害者通過Calendly加入虛假Zoom會議。目標用戶會收到要求運行"Zoom SDK更新腳本"的消息,該腳本托管在偽裝成Zoom支持頁面的攻擊者控制域名上。

SentinelLABS指出:"在公開惡意軟件庫中可以找到該腳本的變體,其明顯特征是存在'Zook SDK Update'而非'Zoom SDK Update'的拼寫錯誤。"

該AppleScript文件包含10,000行空白字符,最后三行代碼會從support.us05web-zoom[.]forum等域名靜默下載并執行惡意負載。執行后會釋放兩個二進制文件至/private/var/tmp目錄:

  • a- 采用C++編寫的二進制文件,負責初始系統指紋識別并將shellcode注入良性進程
  • installer- Nim編譯的通用二進制文件,用于建立持久化機制并投放后續負載(GoogIe LLC和CoreKitAgent)

技術突破點

值得注意的是,macOS平臺上使用Nim語言編譯的惡意軟件極為罕見。SentinelLABS強調:"攻擊者廣泛部署AppleScript...并使用包含加密配置處理、異步執行以及信號驅動持久化機制的Nim編譯二進制文件,這些技術在macOS惡意軟件中前所未見。"

該惡意軟件采用獨特的macOS持久化技術——僅在進程終止時激活。CoreKitAgent二進制文件為SIGINT和SIGTERM(進程終止信號)設置處理程序,在收到終止信號時立即部署持久化組件。這種設計實現了防御規避,當安全團隊嘗試終止可疑進程時,反而會觸發核心組件的部署。

通信與數據竊取

核心后門通過WSS(WebSocket Secure)協議與firstfromsep[.]online等C2服務器通信,采用RC4加密和多層base64編碼。每個受害者擁有唯一的Build ID,命令通過包含加密cmd和data字段的JSON對象下發。支持的命令包括:

  • execCmd- 執行任意shell命令
  • getSysInfo- 提取系統信息
  • getCwd/setCwd- 文件系統操作

兩個Bash腳本(upl和tlgrm)負責數據竊?。?/p>

  • upl竊取Chrome、Firefox、Edge、Brave和Arc等瀏覽器的數據,以及鑰匙串文件和shell歷史記錄
  • tlgrm竊取Telegram加密的本地數據庫和密鑰塊用于潛在解密

所有數據均上傳至共享端點:https[:]//dataupload[.]store/uploadfiles。嵌入的AppleScript作為輕量級后門,每30秒向writeup[.]live等C2服務器發送心跳信號,并在收到響應時執行命令。該腳本使用長十六進制字符串和隨機字符列表進行混淆以規避檢測。

攻擊特征總結

此次攻擊活動代表了迄今為止觀察到的最復雜的朝鮮關聯macOS威脅,具備完整攻擊套件:

  • Nim與C++混合負載
  • WSS加密C2通信
  • 信號驅動持久化機制
  • AppleScript后門
  • 瀏覽器/鑰匙串/Telegram數據竊取
  • 反調試與虛擬機逃逸技術

SentinelLABS警告稱:"我們根據其功能特性和開發特征,將該惡意軟件家族統稱為NimDoor。這并非一次性攻擊,而是經過演練的模塊化攻擊手冊,很可能在未來針對Web3、加密貨幣等領域macOS用戶的攻擊中重復使用。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-02-28 07:20:00

2022-04-26 12:17:41

惡意軟件網絡攻擊網絡釣魚

2022-08-17 11:29:17

黑客網絡攻擊

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2024-11-13 14:38:58

2013-09-29 09:49:14

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2022-09-14 11:03:26

惡意軟件macOS

2022-01-07 18:33:56

加密貨幣惡意軟件攻擊

2021-02-26 09:45:48

惡意軟件黑客網絡攻擊

2020-09-18 11:19:03

惡意軟件Linux網絡攻擊

2020-09-16 10:25:36

惡意軟件Linux網絡攻擊

2020-02-05 14:42:41

黑客網絡安全APT

2024-05-23 15:13:06

2022-02-21 16:00:39

Web3中心化互聯網

2022-04-13 12:09:07

黑客木馬網絡攻擊

2023-08-02 07:03:39

2023-05-15 07:43:43

2021-04-21 11:16:49

攻擊黑客加密貨幣
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久三级 | 午夜视频在线免费观看 | 日韩一级黄色片 | 亚洲一区二区三区在线播放 | 成年人国产 | 亚洲激情欧美激情 | a视频 | 色片在线| 丰满少妇高潮在线观看 | 日日不卡av | 色片网址 | 亚洲二区在线观看 | 欧美手机在线 | 亚洲综合色网 | 国产福利在线视频 | 狠狠操综合网 | 免费毛片在线播放免费 | 日韩成人在线免费观看 | 天天草天天干 | 在线观看视频一区 | 国产欧美一区二区精品性色超碰 | 欧美精品久久久久久久 | 国产在线h | 亚洲日本高清 | 青久久| 四虎激情 | av在线精品 | 国产成人三级在线观看 | 国产成人精品网站 | 日韩精品视频免费播放 | 特级做a爱片免费69 伊人超碰在线 | av黄色在线观看 | 久久久久久久九九九九 | 黄频在线观看 | 亚州av在线 | 青青国产 | 一区二区三区视频在线播放 | 一二三四区在线观看 | 中文字幕一区二区在线播放 | 亚洲免费专区 | 久久在线精品 |