俄罗斯黑客小组 APT28 开发的恶意软件 Xagent 最近出现了新的版本。新版本主要攻击 Mac 用户。
杀毒软件公司 Bitdefender 在最近发布的博客中指出,Xagent 此前主要攻击 Windows、iOS、Android 和 Linux 设备,但如今 Mac 面对它的攻击也毫无抵抗之力。这是首个能够攻击 Mac 的 Xagent 恶意软件。
Mac 版 Xagent 作为一款后门恶意软件,可以自定义去执行登录密码、检测系统配置、执行文件、截屏、访问 Mac 上存储的 iOS 备份等任务。它具有先进的网络间谍功能,可以通过 Komplex 下载器植入到系统之中。
该后门软件成功安装到设备上之后,它就会检测调试工具是否附加至处理序。如果检测到有调试工具,它就会自行终止以阻止恶意代码执行。不然它就等待网络接入,然后再与 C