当前位置: 首页 > news >正文

新型变种木马正在伪装成Termius入侵系统

网络安全研究人员分享的一份新报告中表示,2025 年 5 月下旬,新型木马被发现伪装成跨平台SSH客户端和服务器管理工具 Termius。

它是 Apple macOS 恶意软件MacOS.ZuRu的新型变种,该木马可能会监视用户的网络活动,窃取用户的敏感信息,包括账号密码、银行卡信息等,同时它会自动下载和安装其他恶意软件或插件,增加系统的感染程度,加重系统负担。

它为一个恶意的 Termius 磁盘映像 (.dmg),比正版大约大23MB,包含两个额外的可执行文件 - .localized 和 .Termius Helper1 - 它们会触发恶意软件感染链。

MacOS.ZuRu通过.dmg 磁盘映像进行传播,其中包含正版 Termius.app的破解版本。由于磁盘映像中的应用程序包已被修改,攻击者将开发人员的代码签名替换为自己的临时签名,以便绕过 macOS 代码签名规则。

MacOS.ZuRu会默默请求提升权限,安装 LaunchDaemon 以实现持久性(com.apple.xssooxxagent),并使用以下命令确保每小时执行一次:

launchctl bootout system/com.apple.xssooxxagent; 
launchctl bootstrap system/com.apple.xssooxxagent;

同时还将自身复制到/Users/Shared并使用已弃用的 macOS API 进行权限提升。

木马病毒千千变,大佬们在网上冲浪的时候,一定要注意从可信渠道下载软件,做到防患于未然!

http://www.lryc.cn/news/585407.html

相关文章:

  • OpenCV多种图像哈希算法的实现比较
  • 什么是IP关联?跨境卖家如何有效避免IP关联?
  • DOM编程实例(不重要,可忽略)
  • 从Excel到PDF一步到位的台签打印解决方案
  • 扫描文件 PDF / 图片 纠斜 | 图片去黑边 / 裁剪 / 压缩
  • cnpm exec v.s. npx
  • Java基础-String常用的方法
  • 用AI做带货视频评论分析【Datawhale AI 夏令营】
  • 进程管理中的队列调度与内存交换机制
  • MinIO配置项速查表【五】
  • 云原生周刊:镜像兼容性
  • 「Linux命令基础」Shell命令基础
  • 从零到一:深度解析汽车标定技术体系与实战策略
  • React 的常用钩子函数在Vue中是如何设计体现出来的。
  • WinForm三大扩展组件:ErrorProvider、HelpProvider、ToolTipProvider详解
  • Apache Cloudberry 向量化实践(二):如何识别和定位向量化系统的性能瓶颈?
  • 资源分享-FPS, 矩阵, 骨骼, 绘制, 自瞄, U3D, UE4逆向辅助实战视频教程
  • Oracle 数据库 Dblink
  • PySpark中python环境打包和JAR包依赖
  • tensor
  • Word表格默认格式修改成三线表,一劳永逸,提高生产力!
  • 上位机知识篇---高效下载安装方法
  • 05 rk3568 debian11 root用户 声音服务PulseAudio不正常
  • PyTorch 与 Spring AI 集成实战
  • 2025Nginx最新版讲解/面试
  • 【yolo】模型训练参数解读
  • 七、gateway服务创建
  • WPS、Word加载项开发流程(免费最简版本)
  • [Meetily后端框架] 多模型-Pydantic AI 代理-统一抽象 | SQLite管理
  • VLLM部署DeepSeek-LLM-7B-Chat 模型