政、企机构应警惕!俄罗斯间谍组织Snake已将目标瞄准Mac用户

简介:

据报道,俄罗斯网络间谍组织Snake最近将Windows后门程序移植到了MacOS。

Snake网络间谍组织自2007年以来一直活跃。关于该组织,安全专家熟知的名字有Snake、Turla和Uroburos。据研究人员表示,Snake使用的恶意软件与目前为止几起最复杂的网络间谍攻击有关。这些恶意软件主要针对军事组织、政府实体、大使馆、情报机构、大型公司以及研究和学术机构展开攻击。

荷兰网络安全公司Fox-IT指出,与其它俄罗斯多产攻击者(例如APT28和APT29)相比, Snake的代码和基础设施更为复杂,且针对的目标经过精心挑选。

Snake网络间谍组织通常会针对Windows用户,其恶意软件框架最开始为Windows平台创建。直到2014年,卡巴斯基实验室的安全专家发现一个与Snake工具包相关的Linux组件,这表明这个网络间谍组织正将活动扩大到其它平台。

目前,Snake似乎对Mac用户颇感兴趣。

政、企机构应警惕!俄罗斯间谍组织Snake已将目标瞄准Mac用户-E安全

不久前, Fox-IT公司的安全研究人员发现MacOS版本的Snake恶意软件工具,这款工具是Windows版本的直接端口,因为它的开发文档(Artefact)仍在代码中提及Microsoft的Internet Explorer。

据Fox-IT专家称,这款MacOS恶意软件仍在开发或测试阶段,并未在外大肆散播。不过,这正表明Snake正准备攻击苹果用户,但这并不奇怪,毕竟MacBook在高管中的使用率相当高。

Fox-IT研究人员发现,Snake macOS样本伪装成Flash Player安装程序,其签名可能是盗用的经苹果审核通过的开发者证书。这类代码签名证书由苹果向开发项目的成员签发,并且是在官方Mac应用商店上发布应用程序所需的证书。

但重点是,带有苹果开发者证书签名的应用程序在安装过程中不会弹出任何安全提示,并且macOS Gatekeeper安全功能也不会阻止其进行安装。

无独有偶,一个多星期以前,Check Point软件技术公司的专家发现一款不同的MacOS恶意程序,这款恶意程序也带有被盗苹果证书的签名。

Fox-IT研究人员就该问题已经提醒苹果公司的安全团队,他们很可能会撤销证书。无论如何,考虑到Snake间谍组织的资源,或许他们会在不久的将来滥用另一个证书。

本文转自d1net(转载)

相关文章
|
JSON API 数据格式
追踪电脑或手机(已知目标IP或mac)进行物理定位
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396331 仅供学习娱乐测试。
1889 0
|
1月前
|
前端开发 安全 测试技术
Postman Mac 版安装终极指南:从下载到流畅运行,一步到位
Postman 是 API 开发与测试的高效工具,支持各类 HTTP 请求调试与团队协作。本文详解 Mac 版下载、安装步骤,助你快速上手。同时推荐一体化 API 协作平台 Apifox,集文档、调试、测试于一体,提升开发效率与团队协同能力。
|
4月前
|
iOS开发 MacOS 索引
在不受支持的 Mac 上安装 macOS Tahoe 26
在不受支持的 Mac 上安装 macOS Tahoe 26
307 0
在不受支持的 Mac 上安装 macOS Tahoe 26
|
iOS开发 MacOS Windows
Mac air使用Boot Camp安装win10 ,拷贝 Windows 文件时出错
Mac air使用Boot Camp安装win10 ,拷贝 Windows 文件时出错
|
7月前
|
Ubuntu Linux Shell
Ubuntu gnome WhiteSur-gtk-theme类mac主题正确安装和卸载方式
通过这个过程,用户不仅可以定制自己的桌面外观,还可以学习到更多关于 Linux 系统管理的知识,从而更好地掌握系统配置和主题管理的技巧。
945 12
|
7月前
|
监控 Shell Linux
Android调试终极指南:ADB安装+多设备连接+ANR日志抓取全流程解析,覆盖环境变量配置/多设备调试/ANR日志分析全流程,附Win/Mac/Linux三平台解决方案
ADB(Android Debug Bridge)是安卓开发中的重要工具,用于连接电脑与安卓设备,实现文件传输、应用管理、日志抓取等功能。本文介绍了 ADB 的基本概念、安装配置及常用命令。包括:1) 基本命令如 `adb version` 和 `adb devices`;2) 权限操作如 `adb root` 和 `adb shell`;3) APK 操作如安装、卸载应用;4) 文件传输如 `adb push` 和 `adb pull`;5) 日志记录如 `adb logcat`;6) 系统信息获取如屏幕截图和录屏。通过这些功能,用户可高效调试和管理安卓设备。
|
Oracle Java 关系型数据库
Mac电脑上安装和配置Flutter开发环境
Mac电脑上安装和配置Flutter开发环境
452 60
|
11月前
|
开发工具 git 开发者
「Mac畅玩鸿蒙与硬件3」鸿蒙开发环境配置篇3 - DevEco Studio插件安装与配置
本篇将专注于如何在 DevEco Studio 中安装和配置必要的插件,以增强开发功能和提升效率。通过正确配置插件,开发流程能够得到简化,开发体验也会更加顺畅。
434 1
「Mac畅玩鸿蒙与硬件3」鸿蒙开发环境配置篇3 - DevEco Studio插件安装与配置
|
11月前
|
开发工具 iOS开发 开发者
「Mac畅玩鸿蒙与硬件2」鸿蒙开发环境配置篇2 - 在Mac上安装DevEco Studio
本篇将专注于如何在 Mac 上安装鸿蒙开发工具 DevEco Studio,确保开发环境能够顺利搭建。完成安装后,可以正式开始鸿蒙应用的开发工作。
752 1
「Mac畅玩鸿蒙与硬件2」鸿蒙开发环境配置篇2 - 在Mac上安装DevEco Studio