Threat Database Mac Malware Trojan.MacOS.Sofacy.A

Trojan.MacOS.Sofacy.A

威胁评分卡

威胁级别: 90 % (高的)
受感染的计算机: 15
初见: February 3, 2021
最后一次露面: September 8, 2022

Trojan.MacOS.Sofacy.A是针对目标macOS系统的特洛伊木马的常规检测。这种威胁最有可能是由臭名昭著的Sofacy黑客组织开发的,该组织自2016年以来对其进行了研究,也被称为APT28 ,花式熊和Pawn Storm。作为复杂的恶意软件威胁,特洛伊木马程序广泛分布于目标计算机中的已知漏洞,弱密码,未修补或过时的系统以及社会工程策略。一旦安装在macOS上,Trojan.MacOS.Sofacy.A便会在后台运行,而没有任何明显的症状。

但是,它可能会为其操作员提供对该设备的完全远程控制,从而允许进行多种非法活动,包括安装其他恶意软件和收集有价值的敏感数据。为了实现其犯罪意图,诸如Trojan.MacOS.Sofacy.A的特洛伊木马通过命令和控制服务器与攻击者进行通信,并从中接收并执行命令。 Sofacy小组与其他几种类似的威胁有关,包括针对Windows的此类威胁。因此,用户和研究人员应谨慎注意将来的版本,包括高级跨平台工具。

木马可以通过多种不同方式进入系统,最常见的方式是通过恶意电子邮件附件,伪造更新或流行程序的破解副本。由于这种严重感染可以执行的功能多种多样,并且可以隐秘地进行操作,因此,不应低估Trojan.MacOS.Sofacy.A对macOS系统造成的潜在危险。怀疑自己的Mac已感染恶意软件的用户应立即使用经过认证的反恶意软件程序扫描设备。

趋势

最受关注

正在加载...