苹果 macOS 恶意软件新趋势:串联使用跨平台语言、攻击更复杂
创始人
2025-07-03 08:11:30

IT之家 7 月 3 日消息,科技媒体 9to5Mac 昨日(7 月 2 日)发布博文,报道称有黑客组织结合 Apple、Bash、C++ 和 Nim 语言的技术链条,假冒 Zoom 会议邀请攻击苹果 Mac 用户,专门窃取敏感数据。

该攻击被网络安全公司 SentinelLabs 发现,并被命名为 NimDoor,其攻击方式要比传统 macOS 威胁更为复杂。

IT之家援引博文介绍,简要介绍下该攻击方式:DPRK 黑客组织利用 Nim 编译的安装文件和多个攻击链,攻击 Web3 和加密相关企业。

该 macOS 恶意软件的攻击者采用了进程注入技术,并通过 wss(WebSocket 协议的 TLS 加密版本)进行远程通信。

攻击者采用了一种新颖的持久性机制,利用 SIGINT/SIGTERM 信号处理器在恶意软件被终止或系统重启时安装持久性。

攻击者广泛使用 Apple,既用于初始访问,也在攻击链的后续阶段作为轻量级信标和后门;Bash 脚本被用来窃取 Keychain 凭据、浏览器数据以及 Telegram 用户数据。

研究人员还指出,NimDoor 反映了 macOS 恶意软件向更复杂、较少见的跨平台语言的转变,超越了黑客过去常用的 Go、Python 和 shell 脚本。

相关内容

热门资讯

玩家综述(乐途棋牌)外挂辅助器... 玩家综述(乐途棋牌)外挂辅助器软件了-原来是真的有挂(盘点教学)2025已更新(哔哩哔哩)是一款可以...
0.2分钟终于实锤“Panda... 0.2分钟终于实锤“Panda软件透明挂绝对是真的!2024火爆一款科技[哔哩哔哩]亲,[Panda...
三分钟教程!花果山棋牌外挂辅助... 您好:花果山棋牌这款游戏是可以开挂的,确实是有挂的,咨询加微信4114961很多玩家在花果山棋牌这款...
玩家必看“永和备厅斗牛到底是不... 您好:永和备厅斗牛这款游戏可以开挂,确实是有挂的,需要软件加微信【5951795】,很多玩家在永和备...
玩家综述(盛世娱乐)外挂辅助器... 无需打开直接搜索微信:盛世娱乐有挂吗本司针对手游进行,选择我们的四大理由:1、软件助手是一款功能更加...