macOS 平臺的一款後門樣本(TinyTim)的分析

本文將分析的樣本是OSX.TinyShell的變種:TinyTim。早在2018年,我就發現有攻擊者正在使用Tiny SHell的改良版。這個後門(Tiny SHell,是開放源碼的)的運行方式類似於SSH的可疑版本。雖然我已經有一段時間沒有遇到新的示例了,但是我完全相信攻擊者仍然在使用它。 目前,尚未有專門的文章討論討論有關該惡意軟件的技術細節。這可能是因爲實際上,它相對於其開源形式幾乎沒有什麼
相關文章
相關標籤/搜索