政、企机构应警惕!俄罗斯间谍组织Snake已将目标瞄准Mac用户

简介:

据报道,俄罗斯网络间谍组织Snake最近将Windows后门程序移植到了MacOS。

Snake网络间谍组织自2007年以来一直活跃。关于该组织,安全专家熟知的名字有Snake、Turla和Uroburos。据研究人员表示,Snake使用的恶意软件与目前为止几起最复杂的网络间谍攻击有关。这些恶意软件主要针对军事组织、政府实体、大使馆、情报机构、大型公司以及研究和学术机构展开攻击。

荷兰网络安全公司Fox-IT指出,与其它俄罗斯多产攻击者(例如APT28和APT29)相比, Snake的代码和基础设施更为复杂,且针对的目标经过精心挑选。

Snake网络间谍组织通常会针对Windows用户,其恶意软件框架最开始为Windows平台创建。直到2014年,卡巴斯基实验室的安全专家发现一个与Snake工具包相关的Linux组件,这表明这个网络间谍组织正将活动扩大到其它平台。

目前,Snake似乎对Mac用户颇感兴趣。

政、企机构应警惕!俄罗斯间谍组织Snake已将目标瞄准Mac用户-E安全

不久前, Fox-IT公司的安全研究人员发现MacOS版本的Snake恶意软件工具,这款工具是Windows版本的直接端口,因为它的开发文档(Artefact)仍在代码中提及Microsoft的Internet Explorer。

据Fox-IT专家称,这款MacOS恶意软件仍在开发或测试阶段,并未在外大肆散播。不过,这正表明Snake正准备攻击苹果用户,但这并不奇怪,毕竟MacBook在高管中的使用率相当高。

Fox-IT研究人员发现,Snake macOS样本伪装成Flash Player安装程序,其签名可能是盗用的经苹果审核通过的开发者证书。这类代码签名证书由苹果向开发项目的成员签发,并且是在官方Mac应用商店上发布应用程序所需的证书。

但重点是,带有苹果开发者证书签名的应用程序在安装过程中不会弹出任何安全提示,并且macOS Gatekeeper安全功能也不会阻止其进行安装。

无独有偶,一个多星期以前,Check Point软件技术公司的专家发现一款不同的MacOS恶意程序,这款恶意程序也带有被盗苹果证书的签名。

Fox-IT研究人员就该问题已经提醒苹果公司的安全团队,他们很可能会撤销证书。无论如何,考虑到Snake间谍组织的资源,或许他们会在不久的将来滥用另一个证书。

本文转自d1net(转载)

相关文章
|
编解码 安全 数据安全/隐私保护
俄罗斯视频处理软件HandBrake Mac版本下载镜像服务器遭入侵
本文讲的是俄罗斯视频处理软件HandBrake Mac版本下载镜像服务器遭入侵,HandBrake 是一款视频处理软件,它能够让你无需特别技巧便可直接将 DVD 电影内转换成 AVI/MPEG4 格式,还有 MP4 及 OGM 输出、AAC 及 Vorbis 编码。
1370 0
|
17天前
|
存储 关系型数据库 MySQL
mysql安装教程mac
【4月更文挑战第21天】
|
8天前
|
前端开发 JavaScript 程序员
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
4 0
|
14天前
|
iOS开发 Python
mac:python安装路径,带你全面解析Python框架体系架构view篇
mac:python安装路径,带你全面解析Python框架体系架构view篇
|
17天前
|
NoSQL Redis Docker
Mac上轻松几步搞定Docker与Redis安装:从下载安装到容器运行实测全程指南
Mac上轻松几步搞定Docker与Redis安装:从下载安装到容器运行实测全程指南
40 0
|
17天前
mac10.9安装win7
mac10.9安装win7
15 0
|
17天前
|
安全 Java iOS开发
MAC OS X 硬盘安装详细分解教程
MAC OS X 硬盘安装详细分解教程
22 1
|
17天前
|
IDE 5G 开发工具
HP4230s笔记本安装mac os总结(原创)
HP4230s笔记本安装mac os总结(原创)
12 0
|
17天前
|
编解码 Oracle iOS开发
VirtualBox虚拟机安装Mac OS X Lion系统详解
VirtualBox虚拟机安装Mac OS X Lion系统详解
34 1
|
17天前
|
网络协议 数据可视化 Shell
最详细的Mac下安装nacos教程来了
最详细的Mac下安装nacos教程来了
118 0