$type=sticky$c=4$show=home$d=0$cm=0$hide=mobile$a=0

【當心】Adobe的Mac版破解?假Adobe Zii盜信用卡、偷挖礦

你有在找 Adobe 系列產品如 Photoshop CC、Illustrator CC 這樣的 Mac 非法破解程式 Adobe Zii 下載嗎?有個惡意應用程式偽裝成這樣的非法破解軟體,特別針對 macOS 系統用戶進行虛擬貨幣挖礦以及竊取你的信用卡資料,資訊安全不可不慎!

Adobe Mac 破解 Zii 信用卡 挖礦

建議別下載這樣的程式了,買正版授權真的比較安全。


偽裝 Adobe Zii 破解程式的惡意軟體



感謝趨勢科技提供相關資料:
根據趨勢科技最新的分析顯示了即便是非法破解程式也會被網路犯罪分子用來誘騙使用者安裝惡意應用程式。在這次的案例中,趨勢科技看到一個惡意應用程式偽裝成 Adobe Zii(用來破解Adobe產品的工具),針對macOS系統來挖掘虛擬貨幣並竊取信用卡資料。

實際技術分析解釋:
惡意應用程式是在VirusTotal上看到,最初由Malwarebytes回報,以「Adobe Zii.app」的形式進入目標系統。

圖1.、Adob​​e Zii.app的內容



執行時,它利用automator.app啟動Adobe Zii.app\Contents\document.wflow內的Bash腳本。

圖2、惡意軟體啟動Bash腳本



趨勢科技執行Adobe Zii.app的副本時觀察到它從hxxp://46[.]226[.]108[.]171:80/sample.zip下載sample.app並儲存到使用者目錄~/。接著取出內容並在系統內執行。這是用來掩飾其惡意背景活動的原始Adobe Zii.app。

我們還發現惡意軟體會連到hxxps://ptpb.pw/jj9a,裡面有一支加密過的Python腳本會檢查Little Snitch(macOS上的主機型應用程式防火牆)是否在執行。如果沒有,腳本會連到hxxp://46[.]226[.]108[.]171:4444/login/process.php,這裡有加密過的Empyre後端,可以將命令推送到受感染的macOS系統。後門執行後會接收命令從hxxp://46[.]226[.]108[.]171:4444/uploadminer[.]sh下載Bash腳本。會將uploadminer.sh儲存到系統並執行。

MacOS惡意軟體竊取信用卡資料

uploadminer.sh能夠從Google Chrome瀏覽器竊取儲存的資料。包括了原始網址、使用者名稱、密碼和信用卡名稱、卡號和到期日。

圖3、惡意軟體竊取使用者帳密和信用卡資料



惡意軟體會連到hxxp://46[.]226[.]108[.]171/harmlesslittlecode[.]py,並將Python腳本儲存到~/Library/Application Support/Google/Chrome/Default。這會用於顯示來自Google Chrome瀏覽器的解密資料。接著將資料以.txt檔案格式收集,並且和Google Chrome的Cookie一起壓縮成.zip檔,儲存成~/Library/Application Support/Google/Chrome/Default/{username}.zip,再上傳到hxxp://46[.]226[.]108[.]171:8000。

自動啟動技術和虛擬貨幣挖礦

這惡意軟體還會從hxxp://46[.]226[.]108[.]171/com[.]apple[.]rig2[.]plis下載plist檔案並儲存到~/Library/LaunchAgents。Plist檔案被用來啟動xmrig2以挖掘虛擬貨幣。它還會從hxxp://46[.]226[.]108[.]171/com[.]apple[.]proxy[.]initialize[.]plist下載plist檔案,裡面包含相同的檢查Little Snitch是否正在執行並連到加密過Empyre後端的那個加密過Python命令。這些plist檔案透過launchctl命令載入到系統,讓它們能夠在啟動時執行。

惡意軟體會連到hxxp://46[.]226[.]108[.]171/xmrig2並將檔案儲存到/Users/Shared/xmrig2來挖掘虛擬貨幣。這檔案是用來挖掘Koto幣的命令列程式。

圖4、腳本內包含虛擬貨幣挖礦的命令



以下憑證被用在受感染系統上挖掘虛擬貨幣:


相關細節可以參考趨勢科技的解決方案說明

MacOS只要定期更新系統和應用程式來修補可被利用的漏洞就可以遠離此類威脅。此外,只從官方網站和可信賴的應用程式商店下載軟體和應用程式可以防止惡意威脅偽裝成合法程式。

MacOS使用者還可以利用 PC-cillin 2019 雲端版 for Mac 這類的安全解決方案,它提供了全面性的安全防護及多裝置保護來對抗網路威脅。企業可以利用趨勢科技 XGen 防護技術的 Smart Protection Suites,它將高保真機器學習(Machine learning,ML)融入各種威脅防護技術來消除任何使用者活動和端點間的安全間隙。

這裡建議大家不要下載不明的軟體或是非法破解程式。


資料來源:趨勢科技 - Mac惡意軟體,偽裝非法破解 程式Adobe Zii,竊取信用卡,還偷挖礦

相關資料:MyGoPen - 【非謠言】42款中國App會竊取個資?印度政府當時呼籲軍方刪除
分享給LINE好友 !
名稱

101,1,165,2,311,3,3D,1,5G,2,7-ELEVEN,1,二氧化碳,2,人工智慧,1,人民幣,1,十足目虹彩,1,三重,1,上海,3,下雨,9,下雪,2,口罩,29,土耳其,13,大麻,2,大腸,1,大蒜,10,小孩,2,川普,23,工作,3,不丹,1,中共,15,中油,2,中研院,1,中秋,5,中風,19,中國,289,中華郵政,1,中華電信,2,中醫,31,中藥,7,丹麥,2,內容農場,266,公文,1,公告,8,公投,10,公益,5,化妝品,2,厄瓜多,1,天津,1,天氣,11,太空,4,太陽,4,太陽能,1,巴西,11,巴林王子,1,巴勒斯坦,28,巴基斯坦,1,巴爾的摩,1,巴黎,1,心肌梗塞,16,心臟,13,手勢,1,手機,17,日本,102,月亮,2,月餅,1,木耳,1,比利時,3,比爾蓋茲,9,比賽,3,水災,6,水果,22,水族館,1,火力發電,1,火山,2,火災,24,火車,7,火星,2,火箭,1,火龍果,1,火鍋,1,牙膏,1,牙齒,3,牛奶,6,牛排,1,王毅,1,世界衛生組織,8,仙人掌,1,以色列,61,充電,1,冬天,1,加州,8,加油,1,加拿大,16,加密貨幣,1,加薩走廊,7,北京,4,北約,5,北韓,3,半導體,1,可樂,2,台大,2,台中,13,台北,14,台東,1,台南,12,台電,8,台積電,7,台鐵,1,台灣,180,史丹佛,1,四川,1,外交,1,外星人,1,外勞,3,央視,2,失智症,18,尼加拉瓜,1,左手香,1,打字員,1,打雷,1,民眾黨,5,民進黨,13,民調,1,犯罪,3,玉米,1,瓜地馬拉,1,瓦格納,2,白人,2,白內障,1,白血病,1,白宮,3,石虎,1,穴道,4,立陶宛,1,交流道,1,交通,101,伊拉克,1,伊朗,13,伊斯蘭國,3,伊維菌素,7,全家,1,全聯,3,冰水,1,印尼,6,印度,29,合成,10,同志,5,同性戀,1,同婚,1,名片,1,地瓜,1,地瓜葉,2,地球,1,地圖,1,地震,42,好康,18,安倍晉三,3,安眠藥,1,早餐,2,有毒,98,江蕙,1,污染,2,米酒,1,老人,2,耳朵,3,肉桂,2,自我訓練,4,自我檢測,12,自救,5,自然景觀,1,自然療法,1,舌頭,2,血栓,11,血氧,2,血脂,3,血液,2,血管,6,血糖,2,行動電源,3,行銷手法,11,西瓜,1,西安,1,西班牙,6,西藏,1,佛羅里達州,1,免洗筷,2,免疫力,3,免費,1,利比亞,1,吸菸,1,呂秀蓮,1,宏都拉斯,1,希拉蕊,1,快篩,21,投票,47,投資,9,抖音,42,抗生素,2,抗議,8,抗議活動,26,李登輝,1,杜拜,9,杜特蒂,1,杜勒斯十條,1,求職,3,汽車,4,沙烏地阿拉伯,4,災難,34,罕見疾病,1,肝臟,2,芒果,2,豆腐,1,身分證,2,車禍,16,乳癌,1,事實查核,11,亞美尼亞,1,亞硝酸鹽,1,亞塞拜然,2,佩洛西,14,兒童,1,周杰倫,1,咖啡,6,孟加拉,1,宗教,6,宜蘭,6,岸田文雄,2,帕金森氏症,2,抽筋,2,抽菸,1,東京,2,枕頭,1,林口,1,果汁,1,武漢,1,武器,9,法律,22,法院,6,法國,21,法規,9,波蘭,3,物理,1,狗,1,狗肉,1,社團,1,空污,1,空軍,1,肥皂,1,肺炎,15,芝加哥,2,芬蘭,4,芭樂,2,花,3,花生,2,花椰菜,1,花蓮,11,表演,10,近視,3,金氏,1,金正恩,1,金門,10,金針花,1,長輩,1,阿里巴巴,1,阿姆斯特丹,1,阿拉斯加,1,阿根廷,3,阿茲海默症,10,阿婆,1,阿富汗,6,阿斯匹靈,2,阿爾及利亞,2,非洲,6,侯友宜,2,便秘,1,俄羅斯,169,保加利亞,2,保養,16,保險,10,保麗龍,1,信用卡,7,冒名,18,冠名,1,冠狀病毒,60,南瓜,1,南投,3,南非,1,哈佛,1,哈瑪斯,17,哈薩克,1,宣導,31,封城,1,屏東,9,幽浮,1,後製,97,急救,10,恆述法師,1,拜登,29,按摩,2,政府,8,政治,69,政策,131,星巴克,2,柑橘,1,柬埔寨,8,柯文哲,6,毒品,10,洋蔥,3,洗澡,1,洛杉磯,2,洪水,1,活動,41,流汗,1,流浪狗,1,流感,15,珍珠奶茶,2,疫苗,242,疫情,205,研究,4,科技,3,科威特,2,科學,2,紅茶,3,紅酒,1,紅棗,2,美國,302,美國總統,33,胃,1,背景不明,32,苗栗,2,苦瓜,2,英國,38,虐待,4,計程車,2,軍人,4,軍公教,3,重金屬,2,韭菜,2,飛碟,2,飛彈,2,飛機,21,食安,174,食物,7,首爾,1,香港,9,香菇,1,香蕉,7,修圖,13,個人說法,28,倫敦,1,原住民,1,哥倫比亞,1,唐鳳,1,埃及,3,埔里,1,夏天,1,夏威夷,2,娛樂城,2,宮廟,1,恐怖份子,2,挪威,1,旅遊,1,核能,18,核酸檢測,9,核廢水,26,桃園,12,氣象,3,氧化石墨烯,1,泰國,19,海洋,2,海苔,1,海軍,1,海鮮,5,烏克蘭,149,烤肉,1,特效,15,特斯拉,1,病毒,28,益生菌,1,真實資訊,118,神蹟,5,神藥,1,秘方,1,秘魯,1,秦剛,1,笑話,3,納粹,1,紐西蘭,2,紐約,7,素食,7,索馬利蘭,1,茭白筍,1,茶,9,草莓,3,荔枝,1,蚊子,1,迷因,4,迷信,3,退化性關節炎,1,酒駕,1,閃電,2,陝西,1,馬克宏,3,馬來西亞,4,馬拉度納,1,馬英九,2,馬祖,3,馬斯克,3,馬雲,1,馬爾地夫,1,骨刺,1,高血壓,6,高速公路,4,高雄,30,高端,3,高壓電,3,高麗菜,1,高鐵,4,乾隆,1,假公益,4,假好康,64,假知識,126,假政策,54,假活動,17,假科學,31,假帳號,5,假教學,14,假連結,9,假尋人,4,假新聞,172,假圖片,196,假實驗,1,假影片,331,假養生,126,假醫學,163,偏方,51,健保,6,健康,143,唱歌,2,問卷,4,國父,1,國民黨,9,國防,17,國防部,8,國道,3,國旗,3,基因,1,基隆,3,寄生蟲,7,張忠謀,2,強姦,1,悠遊卡,3,情境劇,1,捷克,3,捷運,4,排尿,4,排毒,3,敘利亞,2,教宗,1,教育,5,教堂,1,教學,43,梵蒂岡,2,深偽,3,淹水,2,添加物,4,眼睛,13,眼鏡,1,視力,2,視網膜,1,細菌,2,習明澤,1,習近平,13,聊天機器人,2,脫水,1,船,1,荷爾蒙,1,莫斯科,2,蛇,3,連假,1,郭台銘,4,野火,3,釣魚網站,24,陰謀論,118,陳時中,1,魚,7,魚刺,1,鳥類,4,麥當勞,6,麻油,1,麻醉,1,勞工,4,勞保,1,喜馬拉雅山,1,喝水,9,喝酒,16,單寧酸,1,報紙,1,媒體識讀,5,寒流,1,復健,3,惡作劇,16,惡意推銷,13,普丁,17,普拿疼,2,普篩,2,晶片,4,智利,1,棉花,2,植物,10,無人機,4,猴子,2,猴痘,5,番茄,2,登革熱,1,發電,2,發燒,1,硝酸鹽,1,結石,1,結婚,2,腎臟,1,菠菜,1,華人,1,華為,4,菲律賓,7,萊克多巴胺,5,詐騙,282,詐騙集團,212,費玉清,2,貼文小幫手,1,超市,5,超商,5,越南,13,郵局,5,郵差,1,鈔票,3,陽明山,1,雲手機,1,雲林,1,雲豹,1,飯店,1,黃豆,1,黃金,1,黑人,3,黑道,1,傳染病,1,塑化劑,6,塑膠,2,塔利班,1,奧運,8,廈門,1,微波爐,1,微信,6,意外,3,愚人節,1,愛心,3,愛滋病,9,感冒,3,搶劫,3,新加坡,6,新北,11,新竹,4,新聞,67,新疆,3,椰子,1,概念設計,3,溫水,2,照片,145,瑞士,5,瑞典,2,睡眠,3,禽流感,1,筷子,1,義大利,7,義美,1,聖誕節,1,腫瘤,48,腳踝,1,葉門,1,葡萄,2,蜂蜜,5,補助,12,誇大,67,資安,5,資訊安全,122,跳舞,4,農業,1,農藥,6,遊行,6,遊戲,21,運動,21,過年,1,過敏,1,過期,11,過期資訊,96,酪梨,3,電子郵件,2,電動車,4,電梯,2,電視台,2,電費,1,電腦,1,電腦動畫,38,電話,12,電磁波,8,電影,10,嘉義,3,圖片,65,壽命,1,實聯制,4,實驗,6,彰化,4,慈湖,1,慈濟,1,榮總,2,槍擊,10,漁業,1,演習,3,漱口,1,監理站,1,碳排放,1,磁鐵,1,福建,1,福島,1,端午節,1,綠豆,1,維他命,1,維他命C,2,維他命D,3,維生素,1,網紅,2,網購,1,罰單,8,蒙古,3,蒲公英,1,蜜蜂,3,語音,3,誤解,273,誤導,996,趙少康,1,遠傳,1,酸性,10,銀行,26,颱風,4,鳳梨,4,導彈,1,廢水,5,廣州,3,廣告,8,廣東,3,影片,1058,德州,7,德國,27,摩洛哥,1,敷臉,1,暴力,8,暴動,3,歐巴馬,2,歐洲,1,歐盟,5,潛艦,1,瘦肉精,6,緬甸,7,膝蓋,3,蔡英文,13,蔥,1,蝙蝠,1,蝦子,3,蝦皮購物,2,衛生紙,2,衛星,1,衛福部,3,課本,2,調查局,1,豬肉,12,豬油,2,輝瑞,27,養生,10,養殖,1,黎巴嫩,6,墨西哥,9,器官,1,學校,5,戰爭,190,樹,1,機車,2,機場,5,機器人,6,澤倫斯基,5,澳洲,17,激素,2,燃煤,2,燙傷,7,穆斯林,1,篩檢,7,糖尿病,10,蕨類,1,螞蟻,1,螢光劑,2,貓,1,貓空,1,賴清德,4,輻射,23,選舉,89,錄音,5,錄音檔,9,駭客,2,嬰兒,4,檢舉達人,4,營養,7,環保,1,癌症,134,總統,43,總統府,1,聯合國,9,臉書,357,薑,4,薑湯,1,蟑螂,2,謝金河,1,謠言,2304,謠傳,213,購物,2,韓國,18,颶風,1,檸檬,5,簡訊,11,舊金山,1,藍牙,1,醫院,1,醫學,18,醫療,11,雞肉,1,雞蛋,27,鯊魚,1,寵物,3,爆炸,31,簽到,1,羅馬尼亞,2,藝術作品,12,藥物,5,譚德塞,1,關島,1,寶特瓶,3,蘇丹,2,蘇格蘭,2,蘋果,9,蘑菇,2,觸電,2,警察,17,麵包,2,攝護腺,2,護照,4,霸凌,3,魔術,3,聽歌賺錢,1,聽障,1,蘿蔔,3,變性,1,顯微鏡,4,黴菌,1,鹼性,9,鹽水,4,AI,23,AIT,2,Amazon,1,APP,10,Apple,1,BNT,2,CNN,4,costco,3,COVID-19,614,Deepfake,4,DHL,1,DIY,8,ECFA,1,Email,1,Facebook,475,FDA,7,Google,8,ICU,1,IFCN,5,Instagram,2,ISIS,3,LINE,1281,meta,1,mRNA,16,MT5,1,NMN,1,Omicron,22,PCR,5,PTT,13,QRcode,6,thunberg,1,TikTok,16,Twitter,45,WEF,1,WHO,15,XBB,2,Yahoo,2,YouTube,96,
ltr
item
MyGoPen: 【當心】Adobe的Mac版破解?假Adobe Zii盜信用卡、偷挖礦
【當心】Adobe的Mac版破解?假Adobe Zii盜信用卡、偷挖礦
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhdqZklPUcYkhyphenhyphenguPot8vHHS8Aw8JoiBOXrzckghgaM7lYSSeIPAu2pZuQYbgU6vlPonwZbkGm7no1hesXAZgKW3J7Sk_VpUHcg8m2xqim9SJMGDhdfyCafbm6pla0hmwk1dxDNhmHNTsw/s640/adobe.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhdqZklPUcYkhyphenhyphenguPot8vHHS8Aw8JoiBOXrzckghgaM7lYSSeIPAu2pZuQYbgU6vlPonwZbkGm7no1hesXAZgKW3J7Sk_VpUHcg8m2xqim9SJMGDhdfyCafbm6pla0hmwk1dxDNhmHNTsw/s72-c/adobe.jpg
MyGoPen
https://www.mygopen.com/2019/02/adobemacadobe-zii.html
https://www.mygopen.com/
https://www.mygopen.com/
https://www.mygopen.com/2019/02/adobemacadobe-zii.html
true
4272037284105697328
UTF-8
Loaded All Posts Not found any posts 更多 更多內容 Reply Cancel reply Delete By Home PAGES POSTS View All 推薦相關資訊 分類 ARCHIVE ALL POSTS Not found any post match with your request 回首頁 Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy