Threat Database Mac Malware Trojan.MacOS.Komplex.A

Trojan.MacOS.Komplex.A

威胁评分卡

威胁级别: 90 % (高的)
受感染的计算机: 13
初见: February 3, 2021
最后一次露面: October 27, 2022

Trojan.MacOS.Komplex.A被研究人员于2016年发现。这是由Sofacy Group(也称为Fancy Bear, APT28 ,Sednit和Pawn Storm)创建的macOS计算机的木马感染。在分析威胁时,恶意软件研究人员发现该木马过去是通过利用MacKeeper中的漏洞使用的。但是,据信,此威胁的最新版本主要通过损坏的电子邮件附件感染目标计算机。显然,Komplex.A Mac的木马程序是针对航空航天业的,它通过垃圾邮件活动登陆受害者的计算机,从而诱骗收件人打开一个带有俄罗斯航空航天计划信息的,以PDF文件屏蔽的恶意附件。

打开附件后,附件会将特洛伊木马文件安装在系统上,然后与由网络攻击者控制的远程命令和控制服务器(C&C服务器)建立连接。附件最初会在预览中打开包含承诺信息的实际PDF,以掩饰其真实目的。看起来像Komplex.A具有避免分析和沙箱的机制-它在执行其主要功能之前向Google发送GET请求,以确认活动的互联网连接可用。该恶意软件会在安装过程中创建多个文件,最初是在/ Users / Shared /文件夹中。具体来说,在/Users/Shared/.local/kextd和/Users/$USER/Library/LaunchAgents/com.apple.updates.plist中。然后,将文件移动到其最终位置。

尽管2016年的分析没有发现由Komplex.A执行的任何特定恶意任务,一旦完全安装,攻击者可以指示木马执行命令,例如下载和运行其他恶意软件威胁。 Komplex.A的共享功能列表也很长,还有另一个名为Carberp的威胁,该威胁会攻击Windows系统,这意味着Sofacy集团将来可能会开发新的跨平台威胁。

趋势

最受关注

正在加载...