IT之家 3 月 27 日消息,科技媒體 securityaffairs 昨日(3 月 26 日)發(fā)布博文,報道稱針對 macOS 系統(tǒng)的 ReaderUpdate 惡意軟件出現(xiàn)新變種,其代碼新增采用 Crystal、Nim、Rust 和 Go 四種編程語言編寫。
該惡意軟件最早追溯到 2020 年,最初僅以 Python 編譯,主要傳播 Genieo 廣告軟件。2024 年末該惡意軟件以 Crystal、Nim、Rust 新變種重新活躍,目前共發(fā)現(xiàn) 5 種語言編譯版本(含新增的 Go 變種)。
語言 | ~Size | Example SHA-1 |
Compiled Python | 5.6Mb | fe9ca39a8c3261a4a81d3da55c02ef3ee2b8863f |
Go | 4.5Mb | 36ecc371e0ef7ae46f25c137aa0498dfd4ff70b3 |
Crystal | 1.2Mb | 86431ce246b54ec3372f08c7739cd1719715b824 |
Rust | 400Kb | 01e762ef8a10bbcda639ed62ef93b784268d925a |
Nim | 166Kb | 21a2ec703a68382b23ce9ff03ff62dae07374222 |
網(wǎng)絡(luò)安全公司 SentinelOne 指出,ReaderUpdate 長期利用舊感染鏈潛伏,初期僅分發(fā)廣告軟件的特性使其難以察覺。一旦感染,攻擊者可任意投放惡意負載,或通過地下市場出售攻擊服務(wù)。安全專家建議用戶警惕非官方渠道應(yīng)用,定期更新系統(tǒng)防護。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。