優易首頁 最新消息 資安新聞
資安新聞
新款macOS惡意程式OSX.LamePyre會把螢幕畫面傳給駭客

資安業者Malwarebytes近日揭露了一款針對macOS的新木馬程式OSX.LamePyre,它偽裝成遊戲玩家常用的通訊程式Discord,卻會在背景不斷地擷取螢幕畫面,並將它們傳送到遠端的C&C伺服器。


雖然偽裝成Discord,但它並未具備任何Discord功能,而是一個Automator腳本程式,執行時會在選單列上出現通用的Automator圖示,並解碼與執行一個以Python撰寫的有效載荷,其中有個Python程式會重覆地擷取螢幕畫面並它們傳給駭客,另一個Python程式則會設定一個EmPyre後門。


根據研究人員的分析,OSX.LamePyre應該是個還在開發中的應用程式,因為它甚至不是Discord程式的惡意版,完全沒有任何合法功能,也不用心設計圖示,一下子就會被Discord的用戶識破。


不過,等到使用者發現的時候,該惡意程式已經設定了啟用代理,開啟了後門,也送出不少螢幕畫面。Malwarebytes建議使用者不要自官網以外的地方下載程式,亦勿開啟不明郵件的附加檔案。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw