当前位置:首页 > 科技  > 数码

苹果设备面临新威胁:跨平台恶意软件ModStealer现身,窃密控机功能俱全

来源: 责编: 时间:2025-09-15 11:48:39 100观看
导读苹果设备管理与安全公司Mosyle近日披露了一款名为“ModStealer”的跨平台恶意软件,其自一个月前现身VirusTotal平台以来,成功避开了所有主流杀毒引擎的检测。这款恶意软件不仅对macOS系统构成威胁,还能在Windows和Linux

苹果设备管理与安全公司Mosyle近日披露了一款名为“ModStealer”的跨平台恶意软件,其自一个月前现身VirusTotal平台以来,成功避开了所有主流杀毒引擎的检测。这款恶意软件不仅对macOS系统构成威胁,还能在Windows和Linux环境下运行,展现出极强的跨平台攻击能力。jsT28资讯网——每日最新资讯28at.com

jsT28资讯网——每日最新资讯28at.com

研究人员指出,ModStealer的核心目标是窃取用户数据,尤其是加密货币钱包、账号凭证、配置文件和证书等敏感信息。该恶意软件内置了针对56种浏览器钱包扩展的攻击代码,包括Safari浏览器,能够直接获取私钥和账户信息。其攻击手段高度隐蔽,通过伪造招聘开发者的广告诱导目标下载恶意文件,攻击载荷采用经过混淆的Java文件(基于NodeJS),可绕过基于特征码的传统防御工具。jsT28资讯网——每日最新资讯28at.com

除了数据窃取功能外,ModStealer还具备截取剪贴板和屏幕的能力,并支持远程代码执行。这一功能尤为危险,可能使攻击者完全控制被感染设备。在macOS系统中,该恶意软件利用苹果的launchctl工具,将自己植入为LaunchAgent,实现长期隐蔽驻留,进一步增加了检测和清除的难度。jsT28资讯网——每日最新资讯28at.com

Mosyle的调查显示,窃取数据的服务器位于芬兰,但相关基础设施与德国存在关联,疑似用于掩盖攻击者的真实位置。这种跨国布局使得追踪和打击攻击者变得更加复杂。jsT28资讯网——每日最新资讯28at.com

jsT28资讯网——每日最新资讯28at.com

结合ModStealer的功能特征和传播方式,Mosyle认为其符合“恶意软件即服务”模式。在这种模式下,恶意程序开发者将程序打包出售给无技术背景的“加盟者”,后者可根据需要定制攻击目标,从而扩大了攻击范围和影响力。jsT28资讯网——每日最新资讯28at.com

此前,Jamf公司曾报告称,信息窃取类恶意软件的数量在2025年激增至28%,成为Mac恶意软件家族中的主要类型。ModStealer的出现无疑加剧了这一趋势,其跨平台特性和隐蔽性使得更多企业和个人面临安全风险。jsT28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-181862-0.html苹果设备面临新威胁:跨平台恶意软件ModStealer现身,窃密控机功能俱全

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: AMD Mini AI工作站沙龙:锐龙AI Max+395赋能端侧AI,解锁本地化AI新未来

下一篇: 苹果秋季发布会余波未平 年底前或再推6款新品 涵盖多领域升级

标签:
  • 热门焦点
  • K60至尊版刚预热 一加Ace2 Pro正面硬刚

    Redmi这边刚如火如荼的宣传了K60 Ultra的各种技术和硬件配置,作为竞品的一加也坐不住了。一加中国区总裁李杰发布了两条微博,表示在自家的一加Ace2上早就已经采用了和PixelWo
  • 六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    8月5日消息,一年一度的华为开发者大会2023(Together)日前在松山湖拉开帷幕,与此同时,华为8月服务日也式开启,到店可享六大专属权益。华为用户可在华为商城Ap
  • Raft算法:保障分布式系统共识的稳健之道

    1. 什么是Raft算法?Raft 是英文”Reliable、Replicated、Redundant、And Fault-Tolerant”(“可靠、可复制、可冗余、可容错”)的首字母缩写。Raft算法是一种用于在分布式系统
  • Automa-通过连接块来自动化你的浏览器

    1、前言通过浏览器插件可实现自动化脚本的录制与编写,具有代表性的工具就是:Selenium IDE、Katalon Recorder,对于简单的业务来说可快速实现自动化的上手工作。Selenium IDEKat
  • 多线程开发带来的问题与解决方法

    使用多线程主要会带来以下几个问题:(一)线程安全问题  线程安全问题指的是在某一线程从开始访问到结束访问某一数据期间,该数据被其他的线程所修改,那么对于当前线程而言,该线程
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    来源:极点商业作者:杨铭在淘宝购买珠宝玉石后,因为保证金不够赔付,店铺关闭,退货退款难、维权无门的比比皆是。“提供相关产品鉴定证书,支持全国复检,可以30天无理由退换货。&
  • 华为Mate 60保护壳曝光:硕大后置相机模组 凸起程度有惊喜

    这段时间以来,关于华为新旗舰的爆料日渐密集。据此前多方爆料,今年华为将开始恢复一年双旗舰战略,除上半年推出的P60系列外,往年下半年的Mate系列也将
  • iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    去年10月,iQOO推出了iQOO Neo7系列机型,不仅搭载了天玑9000+,而且是同价位唯一一款天玑9000+直屏旗舰,一经上市便受到了用户的广泛关注。在时隔半年后,
Top