苹果 macOS 平台的恶意软件越发猖獗,安全机构近日揭露了一款名为RustBucket的恶意木马。这款木马能够暗中潜伏在受害者的设备中,随时自动调整自身各项配置,以逃避杀毒软件的检测,因此非常难以被察觉。 据了解,RustBucket 恶意木马通过利用 AppleScript,当用户打开某些特定网站时,会加载相关恶意组件,然后将这款木马储存在本地。之后,黑客则可以通过 NSTask 启动这款木马并收集受害者的隐私信息。 为了能够持续收集用户信息,黑客会将这款木马加入名为 LaunchAgents 的开机自启文件夹中,并且会不断调整木马的各项配置,以尽可能地回避杀毒软件的检测。 安全研究人员表示,恶意软件分析网站上的杀毒引擎无法成功查杀出此款木马,因此用户在实际的使用过程中,往往非常难以察觉这款恶意木马的存在。