【ITBEAR科技資訊】8月22日消息,近日網絡安全公司 SentinelOne 發布的最新報告揭示,惡意軟件XLoader再次卷土重來,并且其破壞力和偽裝能力都得到了升級。與此同時,這種惡意軟件似乎對macOS用戶構成了更大的威脅。
據悉,新版XLoader惡意工具采用C和Objective C語言進行重新編譯,并且經過蘋果開發者簽名,這使得其更難以被檢測和攔截。攻擊者為了進一步偽裝XLoader,將其偽裝成名為“OfficeNote”的微軟Office生產力應用,通過名為“OfficeNote.dmg”的應用進行傳播。
雖然蘋果已經撤銷了涉及該惡意軟件的開發者賬號,然而,報告指出,蘋果的惡意軟件攔截工具XProtect并沒有有效阻止這個惡意應用的運行,這也使得XLoader有機會繼續對用戶造成威脅。
據ITBEAR科技資訊了解,這種惡意軟件似乎采取了租賃模式,用戶可以按月支付費用來使用它。具體而言,每月租賃費用為199美元,或者用戶可以選擇租賃3個賬號,每月費用為299美元。
除了其破壞力外,XLoader還針對Chrome和Firefox瀏覽器進行攻擊,然后通過Apple自己的API來竊取用戶剪貼板中存儲的信息。這可能包括用戶的敏感數據和個人信息,對用戶的隱私構成了威脅。