Zaktualizowany UpdateAgent znaów atakuje macOS

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19202
Reakcje/Polubienia
55879
Zespół Jamf Threat Labs niedawno zidentyfikował zmiany w dropperze złośliwego oprogramowania UpdateAgent. Zmiany te skupiają się przede wszystkim na nowych plikach wykonywalnych napisanych w Swift, które docierają do serwera rejestracji w celu pobrania nowego zestawu instrukcji w formie skryptu bash. Być może jedną z najbardziej rozpoznawalnych cech tego złośliwego oprogramowania jest to, że opiera się na infrastrukturze AWS do obsługi różnych ładunków i aktualizowaniu stanu infekcji na serwerze. Ciągły rozwój tego szkodliwego oprogramowania pokazuje, że jego autorzy nadal pozostają aktywni, starając się dotrzeć do jak największej liczby użytkowników.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry