資安新聞 |
資安業者Malwarebytes近日揭露了一款針對macOS的新木馬程式OSX.LamePyre,它偽裝成遊戲玩家常用的通訊程式Discord,卻會在背景不斷地擷取螢幕畫面,並將它們傳送到遠端的C&C伺服器。
雖然偽裝成Discord,但它並未具備任何Discord功能,而是一個Automator腳本程式,執行時會在選單列上出現通用的Automator圖示,並解碼與執行一個以Python撰寫的有效載荷,其中有個Python程式會重覆地擷取螢幕畫面並它們傳給駭客,另一個Python程式則會設定一個EmPyre後門。
根據研究人員的分析,OSX.LamePyre應該是個還在開發中的應用程式,因為它甚至不是Discord程式的惡意版,完全沒有任何合法功能,也不用心設計圖示,一下子就會被Discord的用戶識破。
不過,等到使用者發現的時候,該惡意程式已經設定了啟用代理,開啟了後門,也送出不少螢幕畫面。Malwarebytes建議使用者不要自官網以外的地方下載程式,亦勿開啟不明郵件的附加檔案。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |