ChainCatcher 消息,朝鲜黑客开发出一种新的恶意软件,能够避开苹果的安全检查。这是首次观测到此类技术被用于入侵苹果的 macOS 操作系统,尽管该恶意软件不支持最新系统。
根据 Jamf Threat Labs 的研究,某些实验性应用程序通过微软的 VirusTotal 在线扫描服务被误认为无害,实则携带恶意代码。这些应用程序的变体使用 Go 和 Python 编写,并借助 Google Flutter 开发框架。
另外,六个恶意应用程序中,有五个已具开发者帐户签名,并通过 Apple 的临时公证。研究人员指出,这些恶意软件中的技术类似于之前的朝鲜黑客工具,显示出曾经过苹果公证的迹象。
来源: www.chaincatcher.com ↗