러시아 Mac 악성 코드는 암호 및 iPhone 백업을 훔칩니다.

여전히 Mac이 바이러스에 감염되지 않는다고 생각하십니까? 다시 생각 해봐.

새로운 종류의 Mac 맬웨어가 내부에 숨겨져 발견된 지 일주일 만에 악성 Microsoft Word 매크로, 보안 연구원이 저장된 비밀번호와 iPhone 백업을 노리는 러시아 해커의 정교한 새 소프트웨어를 발견했습니다.

새로운 Mac 멀웨어는 민주당 전국위원회를 해킹하여 작년 미국 대통령 선거를 방해한 혐의를 받는 그룹인 APT28이 만들었습니다. iOS, Android, Windows 및 Linux에 대한 긴 공격 목록으로 이미 악명이 높았습니다.

이제 이 그룹은 다양한 작업을 수행하도록 사용자 지정할 수 있는 모듈식 백도어인 "Xagent"의 새 버전으로 Mac을 목표로 삼고 있습니다. 보안 소프트웨어 회사 Bitdefender는 이 특정 변형이 저장된 사용자 비밀번호를 훔칠 수 있음 그리고 무엇보다도 매우 민감한 iOS 백업.

"이 분석은 하드웨어 및 소프트웨어 구성에 대해 시스템을 조사할 수 있는 모듈의 존재를 보여줍니다. 프로세스를 실행하고 추가 파일을 실행하고 데스크탑 스크린샷을 얻고 브라우저 암호를 수집합니다." Bitdefender 씁니다. "그러나 정보 수집의 관점에서 가장 중요한 모듈은 운영자가 손상된 Mac에 저장된 iPhone 백업을 추출할 수 있도록 하는 모듈입니다."

APT28의 Xagent Mac 악성코드 작동 방식

멀웨어가 시스템에 침투하면 서버와 통신을 설정한 다음 Mac에서 모든 종류의 정보를 가져오는 다양한 모듈을 실행합니다.

"APT28 그룹과 연결된 것으로 알려진 샘플에 대한 우리의 과거 분석은 Sofacy/APT28/Sednit 간에 많은 유사성을 보여줍니다. 현재 조사 대상을 구성하고 있는 Windows/Linux 및 Mac OS 바이너리용 Xagent 구성 요소"라고 씁니다. 비트디펜더. "일단 FileSystem, KeyLogger, RemoteShell과 같은 유사한 모듈과 HttpChanel이라는 유사한 네트워크 모듈이 있습니다."

좋은 소식은 이것이 표적 공격 맬웨어로 설명된다는 것입니다. 즉, APT28이 시스템에 구체적으로 공격하지 않는 한 피해자가 될 가능성이 거의 없습니다. 야생에서 발견할 가능성은 거의 없습니다. 그리고 당신이 평범한 Joe라면 아마도 APT28 타겟이 아닐 것입니다.

그러나 Bitdefender는 여전히 Xagent를 분석하고 있으므로 추가 정보를 기다려야 합니다.

최신 블로그 게시물

Apple Music은 한 달에 $4.99에 '음성 요금제'를 받습니다.
November 09, 2021

Apple Music은 이제 버튼을 사용하지 않기로 동의한 사람들에게 더 저렴합니다. 월요일 Apple의 대규모 "Unleashed" 이벤트에서 공개된 새로운 "Voice Plan"을 통해 한 달에 $4.99에 음성만으로 전체 Apple Music 카탈로그에 액...

IPad mini 소유자가 USB-C에 대해 알아야 할 모든 것
November 09, 2021

방금 출시된 iPad mini는 Lightning에서 USB-C로 전환할 수 있는 최신 Apple 태블릿입니다. 이를 통해 이전 제품의 손이 닿지 않는 몇 가지 작업을 수행할 수 있습니다.기기의 자랑스러운 새 소유자로서, 당신은 반드시 기기의 잠재력에 부응하고 있...

새로운 GoPro Hero10 Black 카메라로 비디오를 한 단계 업그레이드하십시오.
November 09, 2021

새로운 GoPro Hero10 Black 카메라로 비디오를 한 단계 업그레이드하십시오.GoPro Hero10 Black 액션 카메라에는 새로운 프로세서가 탑재되어 있습니다.사진: 고프로GoPro는 목요일 플래그십 액션 카메라의 새 버전인 GoPro Hero10 B...