偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Mac惡意軟件法外“逍遙”多年終被捕

安全
作為Windows惡意軟件的Mac版本,已經(jīng)擁有一年歷史的Icefog直到最近才被卡巴斯基所發(fā)現(xiàn)。這款惡意軟件在遠(yuǎn)東地區(qū)活動頻繁,被綁定在合法程序Img2icns當(dāng)中。

卡巴斯基實驗室在最近公布的一份Icefog APT(即高級持續(xù)性威脅)報告中指出,惡意軟件作者創(chuàng)建出的這款Mac程序能夠與其僵尸網(wǎng)絡(luò)相連接。它已經(jīng)組織過數(shù)次有限的實驗性攻擊,主要針對韓國及日本等遠(yuǎn)東地區(qū)國家。

該軟件的Windows版本可以追溯到2011年甚至更早。但Mac版本的發(fā)展路線則完全不同:它藏身于合法圖形軟件Img2icns當(dāng)中——該軟件用于將圖片轉(zhuǎn)換為圖標(biāo)格式(反之亦然)。當(dāng)用戶安裝了這款軟件并載入之后,Icefog木馬也將被載入到系統(tǒng)當(dāng)中。

包含惡意軟件的Img2icns于2012年末出現(xiàn)在眾多中國的BBS論壇當(dāng)中,卡巴斯基認(rèn)為該程序目前尚處于實驗階段、內(nèi)容也尚不完整。

 

Mac惡意軟件法外“逍遙”多年終被捕

 

包含Mac Icefog木馬的BBS帖子,該木馬被綁定在圖形處理程序Img2icns當(dāng)中。

該程序的后門機(jī)制與Windows版本非常相似:它會收集與主機(jī)系統(tǒng)相關(guān)的信息并將結(jié)果返回至命令與控制服務(wù)器,而后將命令付諸執(zhí)行。

該程序采用64位庫,而且只與OS X 10.7及10.8版本相兼容。由于它不具備代碼標(biāo)識,因此OS X 10.8系統(tǒng)中的Gatekeeper功能將無法成功實現(xiàn)阻止,從而導(dǎo)致安全漏洞的出現(xiàn)。

Mac平臺反惡意軟件廠商Intego公司指出,這項威脅與OS X/Leverage非常相似。二者都會“……在后門啟動時阻止Dock圖標(biāo)的激活,也無法通過Command+Tab鍵進(jìn)行應(yīng)用切換顯示其存在,因此用戶恐怕很難意識到自己已經(jīng)成為攻擊目標(biāo)。”

卡巴斯基表示,目前已經(jīng)有數(shù)百位用戶受到Mac Icefog的感染,不過他們還無法確定任何受到感染的具體系統(tǒng)。他們推測,目前出現(xiàn)的版本只是測試版,主要目的在于為后續(xù)攻擊活動做好鋪墊。

反惡意軟件廠商在追蹤Icefog方面表現(xiàn)得相當(dāng)遲鈍。根據(jù)Virustotal最近發(fā)布的分析結(jié)果(截止時間為UTC 2013-9-29 16:21:39)顯示,測試的44種對象中有10種受到感染。這樣的結(jié)果多少令人感到安心,畢竟該威脅似乎還并未廣泛肆虐。

隨著檢測工作的深入,我們可能會逐步發(fā)現(xiàn)更多由此衍生出的新興攻擊活動。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2012-06-19 09:30:27

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2020-11-25 10:22:32

網(wǎng)絡(luò)安全病毒工具

2016-05-24 10:16:23

網(wǎng)絡(luò)竊案黑客銀行入侵事件

2021-03-03 09:23:23

惡意軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-18 18:46:52

惡意軟件黑客網(wǎng)絡(luò)攻擊

2010-06-05 11:28:55

2015-01-16 17:20:07

2012-07-02 08:55:02

2022-07-20 15:00:45

惡意軟件網(wǎng)絡(luò)攻擊漏洞

2021-03-22 16:39:12

惡意軟件XcodeMac

2012-11-12 10:03:27

2015-10-29 18:15:07

惡意軟件OS X惡意軟件Mac

2013-05-17 13:29:51

2025-01-13 12:37:36

2021-01-13 10:35:09

惡意軟件AppleScriptmacOS

2018-01-16 14:40:56

2014-11-06 11:27:02

2023-07-27 07:27:11

2015-11-06 10:56:03

點贊
收藏

51CTO技術(shù)棧公眾號