检查点研究的安全研究人员最近发现了Banshee Malwarethe新变体的新变体使用加密,从而使其与常规MacOS操作融合了两个月的竞选活动持续了两个月
Check Point Research的网络安全研究人员最近发现了Banshee InfoStealer的新版本 ,该版本能够绕过Apple&Rsquo的内置恶意软件保护以获取敏感数据 。
Banshee是一种以MacOS为中心的恶意软件,旨在提取敏感信息,例如系统详细信息,浏览器数据和加密货币钱包信息。最初以每月3,000美元的价格出售为偷窃者 ,其源代码在2024年11月被泄露,导致其更广泛的传播。
尽管操作被关闭,但女妖继续被各种黑客集体的集体持续 ,开发和分发。
你可能喜欢
Microsoft发现侦探新的XCSSET MACOS恶意软件活动
微软监视了新的且令人担忧的Macos恶意软件应变
为什么投注MAC安全性会使您的组织处于危险之中
通过github分发
现在,新版本似乎更加危险,并且很可能是由另一个威胁参与者构建的 。根据研究人员的说法 ,Banshee现在使用Apple&rsquo的XProtect的字符串加密,从而使其与正常设备操作融合并避免被检测到。Xprotect是MacOS的内置防病毒系统,使用定期更新的基于签名的检测来识别并阻止已知的恶意软件。
此外 ,它不再避免俄罗斯用户,这可能表明它是由另一个团队构建的 。这项最新的运动似乎是在2024年9月开始的,大约两个月持续了两个月。
虽然不可能确切知道有多少设备被女妖感染 ,但我们确实知道它是通过GitHub存储库分发的。威胁参与者正在冒充合法软件,并在从开源平台下载内容时押注软件开发人员的粗心大意 。
Check Point说,同一操作员也正在追随Windows用户,但是通过Lumma窃取器而不是Banshee。研究人员还强调 ,MacOS继续受到欢迎,从而成为越来越有吸引力的目标。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选 ,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间 。
他们总结说:“尽管它是安全操作系统的声誉,但诸如banshee macos窃取者之类的复杂威胁的兴起突出了警惕和积极主动的网络安全措施的重要性。 ”
通过BleepingComputer
您可能还喜欢
这个狡猾的恶意软件希望利用盲文字符来违反Windows Security Flawshere的最佳防病毒工具列表 ,目前是目前最好的端点保护工具
正文
这种曲折的Macos恶意软件正在使用Apple自己的加密来逃避捕获
文章最后更新时间2025年05月27日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --