macOS后门,以中国钉钉和微信用户为目标的HZRat后门攻击场景复现及木马检测方法
# macOS HZRat后门攻击分析及检测方法
## 概述
HZRat是一种针对macOS系统的后门程序,主要攻击目标为中国钉钉(DingTalk)和微信(WeChat)用户。该后门能够从受害者的微信、钉钉软件中获取个人信息(电子邮件、电话号码、单位、部门、公司等)。
## 样本信息
- **文件哈希**:
- MD5: 0C3201D0743C63075B18023BB8071E73
- SHA1: 0FFC73EA4FD20CC8D293EAE67D0A2C51C76A79