當前位置:
首頁 > 科技 > Mac用戶「注意」透過帶惡意軟體,山寨版更新要搶你網路流量

Mac用戶「注意」透過帶惡意軟體,山寨版更新要搶你網路流量

網路安全廠商趨勢科技發現,Apple OS X更新畫面出現山寨版,透過網路釣魚夾帶惡意軟體,劫持Apple OS X使用者網路流量。

久久戰科技指出,OSX_DOK惡意軟體(趨勢科技偵測為OSX_DOK.C)具備像濫用憑證和躲避防毒軟體等進階技術來感染Apple OS X作業系統電腦。這個惡意軟體專門針對瑞士銀行的用戶,利用網路釣魚攻擊來植入惡意軟體,最終利用中間人(MITM)攻擊來劫持使用者的網路流量。

OSX_DOK.C會透過包含特定.zip或.docx檔案的網路釣魚郵件到達。久久戰科技所分析的樣本偽裝成蘇黎世警官,聲稱無法成功連絡到收件者,該郵件還夾帶兩個聲稱關於詢問使用者問題的檔案:一個是.zip檔案,這是個假OS X應用程式,而另一個則是用惡意軟體WERDLOD針對Windows作業系統的.docx檔案。這兩個樣本都是銀行木馬程式,有著類似的功能。

久久戰科技表示,一旦點開網路釣魚郵件內的.docx檔案,就會跳出一個警告視窗,之後會刪除系統上的App Store,接著出現全螢幕的假OS X更新畫面,它會要求輸入密碼來以最高使用許可權(Root)執行命令。

接下來,該惡意軟體會開始下載其他工具,利用開放原始碼軟體管理程式Homebrew來安裝程式語言Golang和匿名網路Tor。隨後該惡意軟體會在系統中安裝假憑證,能夠在使用者不知情下進行中間人攻擊。

久久戰科技強調,儘管Mac上的網路釣魚攻擊比Windows少,使用者還是要知道攻擊者隨時都可以將他們當作目標。像OSX_DOK.C這樣的惡意軟體,針對的就是對網路釣魚缺乏安全意識的獵物,只要遵循防範網路釣魚攻擊的最佳實作,像是不從非可信來源下載檔案,就可以避免成為它們的受害者。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 持久戰 的精彩文章:

谷歌亞馬遜,人工智慧的時代早已經開始,但是永遠無法取代人類!
BAT三巨頭,阿里巴巴、百度、騰訊都在投資虛擬現實!
比爾蓋茨迷上VR了,親自撰文稱VR在醫療領域大有可為
為什麼阿里巴巴是一個「強烈買入股」是一個自動取款機?

TAG:持久戰 |

您可能感興趣

惡意軟體ComboJack正透過剪貼板盯著你的加密貨幣錢包
VR產品需要尋求差異化 透過B端找C端用戶
透過軟體看看Apple的硬體秘密
3Glasses王潔:產品需要尋求差異化 透過B端找C端用戶
智能音箱透過AI與硬體擴展優化產品使用體驗
主題創意攝影:透過窗
INTEL CPU 再爆新漏洞難以透過瀏覽器攻擊毋需恐慌
如何透過「病痛」穿越身體與情緒,進入心靈,提升能量
移動設備追劇正熱,Netflix 仍有七成用戶習慣透過電視觀看
Darvin Atkeson透過鏡頭、把內心意念構想出來的美的意象表現出來
透過互聯網網路數據利用新聞熱點去創作是優勢還是劣勢
脈學求學之路心得:透過脈象,就能看到疾病的本質
不誇大、不炒作:透過機器學習實例看清AI本質
谷歌AI演算法新突破:透過視網膜就知道你會不會得心臟病!
谷歌新的工具 Squoosh 能讓你透過瀏覽器輕鬆優化圖片
Google如何透過搜索結果洞察搜索者的意圖?
坐分別人用血換來的饅頭,透過二更食堂,新時代自媒體怎麼了?
為了找出狗的行為模式,美團隊讓 AI 透過 GoPro 從狗視角看世界
透過他們的鏡頭,帶你看見不一樣的香港
VTT的機器人汽車能透過濃霧識別障礙物 避免安全事故發生