网络安全公司Jamf Threat Labs发现一款名为“ChillyHell”的Mac后门程序,自2021年通过苹果官方公证机制后长期潜伏,直至2025年才被揭露。该后门伪装成无害小程序,利用合法开发者ID绕过检测,并在Dropbox上公开传播。
ChillyHell是一款面向Intel架构Mac的模块化C++后门,具备反向Shell、自我更新、下载执行新载荷等功能,甚至可尝试暴力破解本地账户。其通信隐蔽、驻留方式多样,适合定向攻击场景。苹果在证书吊销后无法清除已有感染,需手动干预。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。