新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux

据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。

图片[1]-新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux-零度博客

这一发现是不寻常的,因为发现可以同时攻击多个平台的恶意代码是很罕见的。通常情况下,恶意软件只为攻击一个平台的特定漏洞而生成,而不是以类似的方式同时为多个平台开发。根据研究人员的技术分析,SysJoker被认为是在2021年下半年的一次攻击中启动的。安全研究员Patrick Wardle对其macOS变种进行了分析。该代码被发现是一个涵盖英特尔和arm64构建的通用二进制文件,这意味着它可以在Apple Silicon以及带有英特尔芯片的旧Mac上运行。该代码有签名,尽管是临时性的签名。

新跨平台

最初运行时,该软件将自己复制到用户的库中,作为macOS的更新,用于在受感染的系统上持续存在。

运行后,该恶意软件随后试图下载一个文件,形成一个Google Drice账户,并能够下载和运行一个可执行文件,这取决于来自指定控制服务器的命令。其他命令包括解压缩下载的可执行文件,以及改变解压缩的可执行文件的权限以允许其运行。

而Windows下的分析表明,它的操作方式实际上是一样的,即假装是一个更新,联系远程服务器下载一个载荷并接收其他命令,并在目标系统上执行代码。在被研究人员发现后,该后门开始被反病毒引擎标记出来。

至于它的目的,Intezer还没有看到攻击者发送的第二阶段或命令,这表明它有一个非常具体的目的,因此很可能是来自一个”高级行为者”。人们认为其目的是”间谍活动”,尽管有可能作为后续阶段进行勒索软件攻击。

 

如何检测SysJoker

Intezer公布了一份系统被攻击的指标清单,包括创建哪些文件和允许代码持续存在的LaunchAgent。

SysJoker创建的文件和目录包括。

/Library/MacOsServices

/Library/MacOsServices/updateMacOs

/Library/SystemNetwork

/Library/LaunchAgents/com.apple.update.plist

图片[3]-新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux-零度博客

持久性代码在LibraryLaunchAgents/com.apple.update.plist这个路径下。如果在Mac上发现这些文件,建议关闭所有相关进程并删除这些文件。

目前还不清楚用户如何成为SysJoker的受害者。

THE END
喜欢就支持一下吧
点赞2251 分享
2020免费看Netflix奈飞 使用netflix cookies导入免帐号密码 不定期更新-零度博客

2020免费看Netflix奈飞 使用netflix cookies导入免帐号密码 不定期更新

注意: 不要更改帐户语言、 修改用户名、增删用户、不要退出帐户,更换Cookies直接按教程导入新的就好 总之,除了看!其它不要动,否则Cookies将失效不能用! 使用教程:使用cookies免费看Netfl...
微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说-零度博客

微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说

https://youtu.be/w_C1Aixa3mI?si=cT7LYanLCMN9MiDz ============== Copilot 最新版链接和下载:https://www.freedidi.com/11070.html
admin的头像-零度博客admin
1.7W+1682
忘记电脑开机密码不用急!只需这两个工具即可搞定!-零度博客

忘记电脑开机密码不用急!只需这两个工具即可搞定!

1.Hiren’s BootCD PE 【点击下载】 2.Rufus 【点击下载】  3.破解教程:https://www.freedidi.com/2650.html
admin的头像-零度博客admin
2.5W+2252
Windows 11正式版 最新官方安装教程,无需苦等微软的推送!| 零度解说-零度博客
免费安全VPN推荐:Windscribe-零度博客

免费安全VPN推荐:Windscribe

每个月有10G的免费流量,支持任何操作平台,无限连接以及访问 10 多个国家/地区的权限。 Windscribe 防火墙有时被错误地称为“终止开关”,它利用本机操作系统 API 来阻止隧道外部的所有连接。...
admin的头像-零度博客admin
2W+1529
Linux Mint 22 正式发布!Windows 使用者的理想替代品 - 免费、流畅、开源的电脑系统 | 零度解说-零度博客

Linux Mint 22 正式发布!Windows 使用者的理想替代品 – 免费、流畅、开源的电脑系统 | 零度解说

https://youtu.be/SJrU2_xjon0   Linux Mint 22 最新版下载:https://www.freedidi.com/13197.html 3 款免费实用的U盘制作工具:https://www.freedidi.com/13205.html
AI 换脸教程 - 最简单易懂的 Faceswap 换脸视频!完全免费开源 2022 | 零度解说-零度博客
图片对比网站!轻松实现图片修改的前后对比特效-零度博客

图片对比网站!轻松实现图片修改的前后对比特效

Imgsli 是一个在线免费的图像对比工具,可以用来展示图片处理前后的差异。它神奇的点在于,每次我们制作的对比图都会有一个独立的代码(这点会反应在网址中),这样我们就能以链接的方式将对比...
admin的头像-零度博客admin
1.7W+2579
【免费VPN推荐】一键加速!解除上网限制,可长期免费使用 ! | 零度解说-零度博客