欢迎您访问AYX爱游戏体育官方网站
全国咨询热线: @HASHKFK

爱游戏资讯

爱游戏

aiyouxi

爱游戏- 爱游戏体育- AYX体育官方网站朝鲜黑客被指正在尝试绕过安全系统 打算通过macOS传播新恶意软件

作者:小编2025-01-03 10:34:38

  爱游戏- 爱游戏体育- AYX爱游戏体育官方网站

爱游戏- 爱游戏体育- AYX爱游戏体育官方网站朝鲜黑客被指正在尝试绕过安全系统 打算通过macOS传播新恶意软件

  在这种情况下,恶意软件假装是一个直接从 GitHub 克隆的简单扫雷游戏,恶意软件载荷隐藏在一个 dylib 文件中。 这些隐藏代码试图连接到位于 mbupdate[.]linkpc[.]net 的命令与控制 (C2) 服务器,该域与以前的朝鲜恶意软件有链接。 幸运的是,当 Jamf 发现该服务器时,它并没有活动,只给出了404 Not Found(未找到)的错误信息,因此攻击并没有完全展开。 不过,这个恶意软件很狡猾,最初通过了苹果公司的公证程序,这意味着 macOS 安全系统认为它是安全的。