您现在的位置是:网络安全 >>正文
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
网络安全4622人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的 ...
1 月 7 日消息 ,行木趋势科技本周四发布报告称 ,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的,但现在黑客改变了攻击策略,模板下载普通苹果S平扩大战团影响 macOS 平台。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现 ,该恶意文件采用 Mach-O 文件 ,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的云计算围伪文档文件扩展名包括 .o 、.dylib 和 .bundle。装成
Mach-O 文件包含一个恶意文档,普通苹果S平一旦用户打开它就会自动运行。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件 ,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的源码下载 Windows 可执行文件 (.exe)。


这些可执行文件无法在 macOS 上运行。但是 ,如果用户的 Word 文件被恶意版本覆盖 ,Mac 用户可能会在在线共享文件时无意中感染其他人 。
趋势科技推荐用户不要打开来源不明的亿华云附件 。检查发件人是谁 ,不仅通过显示的发件人姓名,还通过电子邮件地址进行甄别。
一个名为 VirusTotal 的在线工具可以扫描人们上传的高防服务器 URL 和文件,并检测其中是否包含恶意软件。例如 ,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是免费模板个好主意。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/385d899606.html
相关文章
2023年勒索软件威胁态势:从加密数据向无加密攻击演变
网络安全日前,Zscaler 安全威胁实验室发布了最新版《2023年全球勒索软件报告》,对当前勒索软件的威胁态势和发展趋势进行了研究分析。报告研究人员认为,相比以加密数据为主的传统勒索攻击模式,新一代的无加密 ...
【网络安全】
阅读更多聊聊x86计算机启动发生的事?
网络安全大家好,我是呼噜噜,最近在看linux早期内核0.12的源码,突然想到一个困扰自己好久的问题:当我们按下电源键,计算机发生了什么?神秘地址0x7C00究竟是什么?操作系统又是如何被加载到硬件中的?带着 ...
【网络安全】
阅读更多Nginx 动态编译加载第三方流媒体服务模块:Nginx-RTMP-Module
网络安全简介Nginx 1.9.11开始增加加载动态模块支持,可以在不停机的情况下加载和卸载模块。从此不再需要替换nginx文件即可增加第三方扩展。目前官方只有几个模块支持动态加载,第三方模块需要升级支持才可 ...
【网络安全】
阅读更多